BRP-API / Haal-Centraal-BRP-historie-bevragen

https://brp-api.github.io/Haal-Centraal-BRP-historie-bevragen/
Other
2 stars 2 forks source link

Als PO wil ik een strakkere specificatie van validatieregels voor input parameters #74

Closed CathyDingemanse closed 2 years ago

CathyDingemanse commented 2 years ago

..zodat provider input parameters beter kan valideren ( beter inputvalidatie) EN het injecteren van SQL of scripts in de request of het verhogen van de load op de server moeilijker/ bij voorkeur onmogelijk wordt.

Threat type:

Threat: Te ruim gespecificeerde validatieregels voor input parameters De meeste string parameters (v1.3) accepteren ook niet-alfanummerieke karakters. Nummers als string parameters accepteren ook niet-nummerieke karakters. Dit maakt het mogelijk om SQL of scripts te injecteren in de request of om de load op de server te verhogen.

Countermeasures: Validatieregels strakker specificeren. Voorbeelden: