安全軟件的第一道防線是檢查每一個不可信的輸入。如果能不讓惡意的數據進入軟件, 或者至少不在軟件中處理它,那么該軟件程序在面對攻擊時將更加健壯。因此,驗證輸入和網絡安全防護中的防火墻保護原理很類似,是對外部輸入進行過濾控制。
參數數量、數據格式、內容
應用軟件的“數據防火墻”,避免惡意數據進入