Zum Inhalt springen

Prüfregel · RSC-SEC-060

Eingaben ungeprüft in die Datenbank

SicherheitSchweregrad: MittelCWE-20OWASP A03-2021

Verfolgt Request-Bodies, die ohne Schema-Validierung in ein Insert oder Update fließen (Mass Assignment).

Prüfstufe

Quellcode aus Source MapsRepo-Zugang (Deep-Scan)

So behebt ihr es

Eingaben mit einem Zod-Schema parsen und nur erlaubte Felder weitergeben.

Eigene App kostenlos prüfen