Описание тега sanitization
Санитарная обработка данных для предотвращения внедрения кода
Сантизация данных используется для предотвращения проблем с внедрением кода путем безопасной обработки ввода и вывода, например:
- Проверка ввода
- Выборочное включение / исключение входа
- Спасение от опасных персонажей. Например, в PHP, используя
htmlspecialchars()
функция (конвертирует HTML-теги в ихISO-8859-1
эквиваленты) и / или функции strip_tags() (полностью удаляет HTML-теги) для безопасного вывода текста в HTML, иmysql_real_escape_string()
изолировать данные, которые будут включены в запрос SQL, для защиты от внедрения SQL. - Кодировка ввода
- Кодировка вывода
- Другие методы кодирования, которые не подвержены уязвимостям внедрения кода, такие как "параметризованные SQL-запросы" (также известные как "подготовленные операторы" и иногда "связанные переменные" или "связанные значения").
- Отделение модульной оболочки от ядра