输入验证:在程序接收用户或外部数据时,检查其格式、类型、范围、长度与合法性,以避免错误、崩溃或安全漏洞(如 SQL 注入、XSS)。在不同语境下也可泛指“对输入进行校验/审核”。
/ˈɪnpʊt ˌvælɪˈdeɪʃən/
Always perform input validation before saving data to the database.
在将数据保存到数据库之前,一定要先进行输入验证。
Without strict input validation, a web app may accept malicious payloads that bypass filters and trigger security flaws.
如果没有严格的输入验证,网页应用可能会接受恶意载荷,绕过过滤并触发安全漏洞。
input 源自“输入/投入”的概念(把信息送入系统);validation 来自拉丁语词根 validus(“强健的、有效的”),引申为“使其有效、确认其有效性”。合起来 input validation 就是“确认输入是有效且可接受的”。