Hva menes med at inputvalidering bør skje på alle tillitsgrenser, ikke bare ved systemets ytterkant?
Klikk for å snu kortet
Selv interne API-kall eller mikrotjenester bør validere data de mottar, fordi man ikke kan stole blindt på at en annen intern komponent alltid sender korrekt eller ikke-kompromittert data.
Space / Enter for å snu