Terminology Index
Glossary
2953 terms
Sanitization
Cleaning untrusted input before it is rendered, stored, or used in commands, so embedded harmful content is neutralized. Sanitization is a foundational defensive-web technique alongside validation and output encoding.
Sanitization processes untrusted input to make it safe to use: stripping or transforming dangerous characters, normalizing structure, and applying context-appropriate cleaning (e.g., HTML sanitization for content rendered in a page). It complements input validation (which rejects invalid input) and output encoding (which escapes for the target context). Done properly with well-vetted libraries, sanitization defends against injection and XSS; done by hand, it often fails. It is foundational web-defense practice.
Introduced in: Defensive Web Fundamentals
Examples
- HTML-sanitizing user content before rendering it in a page.
- Stripping or transforming dangerous characters via a vetted library.
- Combining sanitization with output encoding for cross-site scripting defense.
