ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

sanityzacja danych wejściowych

Oczyszczanie i filtrowanie danych przyjmowanych od użytkownika do dopuszczalnej postaci w momencie ich wczytania, zanim trafią do bazy lub logiki aplikacji.

TAB. 1Nazwapo polsku
Po angielskusanitization
Po polskusanityzacja danych wejściowych
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyoczyszczanie danych wejściowych · filtrowanie danych wejściowych
Odmianata sanityzacja, tej sanityzacji, tę sanityzację, o sanityzacji; czas. sanityzować (sanityzuje, „nie sanityzuje prawidłowo”); imiesł. sanityzowany
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„sanityzacja” — często z glossem: „sanityzacja (oczyszczanie)”, „proces zwany sanityzacją”, „bez sanityzacji” (sekurak)
Urząd i ustawa„sanityzacja danych wejściowych”, „niewłaściwa sanityzacja danych wejściowych”, czas. „nie sanityzuje prawidłowo” (cert.pl)
TAB. 3Źródła5
FormaCytatSkąd
PLNiewystarczająca sanityzacja (oczyszczanie) wysyłanych przez użytkownika danych umożliwia (...) ataku SQL Injectionsekurak.pl
PLBrak odpowiedniego oczyszczenia i filtracji (proces zwany sanityzacją) danych wejściowychsekurak.pl
PLzapisać wprowadzone tam dane w pliku, a następnie wyświetlić je bez sanityzacji w panelu administracyjnym.sekurak.pl
PLNiewłaściwa sanityzacja danych wejściowych (...) umożliwia przeprowadzenie ataków typu Blind SQL Injectioncert.pl
PLdiff-so-fancy nie sanityzuje prawidłowo sekwencji kontrolnych terminalacert.pl
TAB. 4Obok w tej dziedzinie6
podatność we wtyczceplugin vulnerabilityBłąd bezpieczeństwa w kodzie wtyczki WordPressa, pozwalający napastnikowi na działania niedostępne dla zwykłego użytkownika (wgranie pliku, zmianę treści, przejęcie konta). Wtyczki odpowiadają za zdecydowaną większość publikowanych podatności ekosystemu WordPressa i są — obok słabych i wykradzionych haseł — jednym z głównych wektorów przejmowania stron.
podmiana treści strony (defacement)defacementAtak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu.
porzucona wtyczkaabandoned pluginWtyczka, której autor przestał rozwijać i łatać, przez co znane w niej podatności pozostają nienaprawione, mimo że wtyczka nadal działa na stronie.
SEO spamSEO spamNadużycie już przejętej strony polegające na ukrytym dodaniu do niej treści i linków pozycjonujących cudze serwisy — najczęściej hazardowe, farmaceutyczne lub pirackie — zwykle widocznych dla robota wyszukiwarki, a nie dla właściciela.
SFTPSFTPSSH File Transfer Protocol — protokół przesyłania plików działający jako podsystem SSH (na tym samym połączeniu i porcie co SSH, domyślnie 22), który w odróżnieniu od klasycznego FTP nie wysyła loginu, hasła ani zawartości plików tekstem jawnym.
skaner złośliwego oprogramowania (malware scanner)malware scannerNarzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora.

Cały słownik →

Nasłuch 24/7