我正在研究 php Rest api 后端的安全最佳實踐。我在很多地方讀到您應該清理和驗證所有用戶輸入。根據我的理解,清理將從字符串中刪除危險字符,而驗證將保證值是服務器期望的值,就像字段名稱是字符串一樣。我了解安全清理作為避免 xss 攻擊的一種方法的價值,但我不了解驗證對安全性的好處。
如果數據已經經過清理,為什么還要驗證數據?
慕田峪4524236
2023-10-15 15:41:38