Missing input validation occurs when applications fail to validate data from users or external sources before processing it. This enables SQL Injection, Cross-Site Scripting (XSS), Command Injection, and Path Traversal attacks. Treat all incoming data as untrusted. Validate against strict rules for type, length, format, and range.
Trusting external input without server-side validation. Client-side validation provides no security—attackers bypass it trivially.
Sicherheits-Anti-Pattern für fehlende Eingabevalidierung (CWE-20). Wird zum Generieren oder Überprüfen von Code verwendet, der Benutzereingaben, Formulardaten, API-Parameter oder externe Daten verarbeitet. Erkennt eine Nur-Client-Validierung, fehlende Typprüfungen und fehlende Längenbeschränkungen. Foundation-Schwachstelle, die die meisten Angriffsklassen ermöglicht. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill missing-input-validation-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw