Skip to content

5. Preventing Server Side Parameter Pollution

Verhindern von Server-side Parameter Pollution

  • Verwende eine Allowlist für Zeichen, die nicht encodiert werden müssen.
  • Stelle sicher, dass alle anderen Benutzereingaben encodiert werden, bevor sie in eine serverseitige Anfrage eingefügt werden.
  • Achte darauf, dass alle Eingaben dem erwarteten Format und der erwarteten Struktur entsprechen.