BRP-API / Haal-Centraal-Reisdocumenten-bevragen

https://brp-api.github.io/Haal-Centraal-Reisdocumenten-bevragen/
Other
3 stars 3 forks source link

Als PO wil ik een strakkere specificatie van validatieregels voor input parameters #49

Closed CathyDingemanse closed 1 year ago

CathyDingemanse commented 2 years ago

...zodat provider input parameters beter kan valideren ( beter inputvalidatie) EN het injecteren van SQL of scripts in de request of het verhogen van de load op de server moeilijker/ bij voorkeur onmogelijk wordt.

Threat type:

Threat: Te ruim gespecificeerde validatieregels voor input parameters De meeste string parameters (v1.3) accepteren ook niet-alfanummerieke karakters. Nummers als string parameters accepteren ook niet-nummerieke karakters. Dit maakt het mogelijk om SQL of scripts te injecteren in de request of om de load op de server te verhogen.

Countermeasures: Validatieregels strakker specificeren. Voorbeelden:

MelvLee commented 1 year ago