Since the internet "environment" is so diverse and contains so many forms of programmatic content, input validation and sanity checking is the key to Web applications security.
Поскольку шёЬ-среда столь разнообразна и содержит так много форм программируемого контента, контроль ввода и проверка осмысленности данных являются ключевыми факторами для обеспечения безопасности шёЬ-приложений.
Improper input validation or unchecked user input is a type of vulnerability in computer software that may be used for security exploits.
Неправильная проверка ввода, или непроверенный пользовательский ввод - это вид уязвимости в программном обеспечении, который может использоваться в качестве эксплоита.
Prevention strategies for DOM-based XSS attacks include very similar measures to traditional XSS prevention strategies but implemented in JavaScript code and contained in web pages (i.e. input validation and escaping).
Методы предотвращения DOM-модели XSS включают меры, характерные для традиционных XSS, но с реализацией на javascript и отправкой в веб-страницы - проверка ввода и предотвращение атаки.
Input validation can help identify an empty string situation.
You need to loop the user input validation to ensure all entries are correct.
Нужно зациклить проверку пользовательского ввода, чтобы убедиться в правильности всех данных.
I overlooked the off-by-one error while testing the application's input validation.
Study on the probability indicators of the data, and reference input validation.
If you are doing input validation in the browser, it is for the user's convenience.
Если вы проверяете корректность ввода в браузере, то это делается только для удобства пользователя.
For example, the lack of input validation when calling a component integrated with the application is often a factor that can be tested with integration testing.
Например, недостаток проверок ввода во время вызова компонента внутри приложения часто является слабым местом, которое можно проверить интеграционным тестированием.
Attack protection goes far beyond basic input validation and involves automatically detecting, logging, responding, and even blocking exploit attempts.
Выявлении и защита от атак выходит далеко за рамки проверки базового ввода (обычно это валидация входных значаний) и должна включать в себя автоматическое обнаружение, журналирование, реагирование и даже блокировку попыток эксплуатации.
This kind of vulnerabilities, as well as many other listed above is a kind of error checking incoming data (input validation).
Этот вид уязвимостей, также как и многие другие перечисленные выше, является разновидностью ошибок проверки входящих данных (input validation).
If the application is performing data validation at multiple places, it may be appropriate to develop a central validation framework (ie, fixing input validation in one place, rather than in hundreds of places, is far cheaper).
Если приложение производит проверку данных в нескольких местах, можно подумать о разработке центрального компонента валидации (например, исправление проверки ввода в одном месте гораздо проще, чем в сотне мест в коде).
Online forms present unique challenges - not only it is hard enough to build a form with all the input validation and data constrains that are usually required in a real world use-case scenarios, web forms also present unique technical difficulties related to forms submissions.
Веб-формы представляют собой уникальные сложности - не только непросто создать форму со всеми входными проверками и ограничениями по данным, которые обычно требуются в реальных условиях, веб-формы также представляют собой уникальные технические трудности, связанные с записями.