Terminology Index

Glossary

2953 terms

Open concept maps
S
32

Sanitization

Cleaning untrusted input before it is rendered, stored, or used in commands, so embedded harmful content is neutralized. Sanitization is a foundational defensive-web technique alongside validation and output encoding.

Sanitization processes untrusted input to make it safe to use: stripping or transforming dangerous characters, normalizing structure, and applying context-appropriate cleaning (e.g., HTML sanitization for content rendered in a page). It complements input validation (which rejects invalid input) and output encoding (which escapes for the target context). Done properly with well-vetted libraries, sanitization defends against injection and XSS; done by hand, it often fails. It is foundational web-defense practice.

Introduced in: Defensive Web Fundamentals

Examples

  • HTML-sanitizing user content before rendering it in a page.
  • Stripping or transforming dangerous characters via a vetted library.
  • Combining sanitization with output encoding for cross-site scripting defense.