Prüfregel · RSC-SEC-060
Eingaben ungeprüft in die Datenbank
SicherheitSchweregrad: MittelCWE-20OWASP A03-2021
Verfolgt Request-Bodies, die ohne Schema-Validierung in ein Insert oder Update fließen (Mass Assignment).
Prüfstufe
Quellcode aus Source MapsRepo-Zugang (Deep-Scan)
So behebt ihr es
Eingaben mit einem Zod-Schema parsen und nur erlaubte Felder weitergeben.