Datapedia
Bases de Datos

Sanitización de entradas (Input sanitization)

Proceso de validar y limpiar los datos ingresados por un usuario antes de procesarlos, para prevenir ataques de seguridad y errores derivados de datos mal formados.

Seguridad

La sanitización de entradas verifica que los datos ingresados por un usuario cumplan con el formato y las restricciones esperadas antes de usarlos en cualquier operación posterior, eliminando o neutralizando caracteres potencialmente peligrosos que podrían usarse para ataques como la inyección SQL.

Por qué no debería ser la única línea de defensa

Aunque es una buena práctica general, depender exclusivamente de sanitizar entradas manualmente es propenso a errores humanos; combinarla con técnicas más robustas y automáticas, como las consultas parametrizadas, ofrece una defensa mucho más confiable y sistemática contra estos tipos de vulnerabilidades.