メインコンテンツへスキップ
防御・対策

Input Validation

Input Validation

アプリやAPIが受け取る入力について、型、形式、長さ、範囲、許可値を確認し、想定外の値を拒否する対策。

Input Validationはインジェクション対策の一部ですが、認可や業務ルールの代替ではありません。サーバー側で実施し、スキーマ、許可リスト、エラー処理、ログをセットで設計します。

  • 型・形式・範囲をサーバー側で確認する
  • 許可リスト方式を優先する
  • 認可チェックとは役割を分ける

よくある質問

Input Validationとは?

アプリやAPIが受け取る入力について、型、形式、長さ、範囲、許可値を確認し、想定外の値を拒否する対策。

Input Validationについて詳しく知るには?

Input Validationはインジェクション対策の一部ですが、認可や業務ルールの代替ではありません。サーバー側で実施し、スキーマ、許可リスト、エラー処理、ログをセットで設計します。

Input Validationのポイントは?

型・形式・範囲をサーバー側で確認する 許可リスト方式を優先する 認可チェックとは役割を分ける

← 用語集一覧に戻る
ESC