不適當的輸入驗證
不適當輸入驗證(Improper input validation)[1]或未檢查使用者輸入(unchecked user input)是软件中可能會被利用的漏洞[2]。此漏洞是指「程式沒有驗證(或是以不正確方式驗證)可能會影響程式資料流或是控制流的輸入。」[1]
例子包括有:
參考資料
- . Common Weakness Enumeration. MITRE. 2010-12-13 [2011-02-22]. (原始内容存档于2011-07-23).
- Erickson, Jon. . No Starch Press Series 2, illustrated. Safari Books Online. 2008. ISBN 978-1-59327-144-2.
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.