La sanitización de entradas verifica que los datos ingresados por un usuario cumplan con el formato y las restricciones esperadas antes de usarlos en cualquier operación posterior, eliminando o neutralizando caracteres potencialmente peligrosos que podrían usarse para ataques como la inyección SQL.
Por qué no debería ser la única línea de defensa
Aunque es una buena práctica general, depender exclusivamente de sanitizar entradas manualmente es propenso a errores humanos; combinarla con técnicas más robustas y automáticas, como las consultas parametrizadas, ofrece una defensa mucho más confiable y sistemática contra estos tipos de vulnerabilidades.
