5. Preventing Server Side Parameter Pollution
Verhindern von Server-side Parameter Pollution¶
- Verwende eine Allowlist für Zeichen, die nicht encodiert werden müssen.
- Stelle sicher, dass alle anderen Benutzereingaben encodiert werden, bevor sie in eine serverseitige Anfrage eingefügt werden.
- Achte darauf, dass alle Eingaben dem erwarteten Format und der erwarteten Struktur entsprechen.