ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
sanityzacja danych wejściowych
Oczyszczanie i filtrowanie danych przyjmowanych od użytkownika do dopuszczalnej postaci w momencie ich wczytania, zanim trafią do bazy lub logiki aplikacji.
TAB. 1Nazwapo polsku
| Po angielsku | sanitization |
|---|---|
| Po polsku | sanityzacja danych wejściowych |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | oczyszczanie danych wejściowych · filtrowanie danych wejściowych |
| Odmiana | ta sanityzacja, tej sanityzacji, tę sanityzację, o sanityzacji; czas. sanityzować (sanityzuje, „nie sanityzuje prawidłowo”); imiesł. sanityzowany |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „sanityzacja” — często z glossem: „sanityzacja (oczyszczanie)”, „proces zwany sanityzacją”, „bez sanityzacji” (sekurak) |
|---|---|
| Urząd i ustawa | „sanityzacja danych wejściowych”, „niewłaściwa sanityzacja danych wejściowych”, czas. „nie sanityzuje prawidłowo” (cert.pl) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Niewystarczająca sanityzacja (oczyszczanie) wysyłanych przez użytkownika danych umożliwia (...) ataku SQL Injection” | sekurak.pl |
| PL | „Brak odpowiedniego oczyszczenia i filtracji (proces zwany sanityzacją) danych wejściowych” | sekurak.pl |
| PL | „zapisać wprowadzone tam dane w pliku, a następnie wyświetlić je bez sanityzacji w panelu administracyjnym.” | sekurak.pl |
| PL | „Niewłaściwa sanityzacja danych wejściowych (...) umożliwia przeprowadzenie ataków typu Blind SQL Injection” | cert.pl |
| PL | „diff-so-fancy nie sanityzuje prawidłowo sekwencji kontrolnych terminala” | cert.pl |
TAB. 4Obok w tej dziedzinie6
| podatność we wtyczce | plugin vulnerability | Błąd bezpieczeństwa w kodzie wtyczki WordPressa, pozwalający napastnikowi na działania niedostępne dla zwykłego użytkownika (wgranie pliku, zmianę treści, przejęcie konta). Wtyczki odpowiadają za zdecydowaną większość publikowanych podatności ekosystemu WordPressa i są — obok słabych i wykradzionych haseł — jednym z głównych wektorów przejmowania stron. |
| podmiana treści strony (defacement) | defacement | Atak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu. |
| porzucona wtyczka | abandoned plugin | Wtyczka, której autor przestał rozwijać i łatać, przez co znane w niej podatności pozostają nienaprawione, mimo że wtyczka nadal działa na stronie. |
| SEO spam | SEO spam | Nadużycie już przejętej strony polegające na ukrytym dodaniu do niej treści i linków pozycjonujących cudze serwisy — najczęściej hazardowe, farmaceutyczne lub pirackie — zwykle widocznych dla robota wyszukiwarki, a nie dla właściciela. |
| SFTP | SFTP | SSH File Transfer Protocol — protokół przesyłania plików działający jako podsystem SSH (na tym samym połączeniu i porcie co SSH, domyślnie 22), który w odróżnieniu od klasycznego FTP nie wysyła loginu, hasła ani zawartości plików tekstem jawnym. |
| skaner złośliwego oprogramowania (malware scanner) | malware scanner | Narzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora. |