Question/Réponse

Ségur du numérique en santé (Vague 2)

Dernière mise à jour le 02 septembre 2024

En quoi consiste le filtrage de données dans le contexte de l'échappement de caractères et à quel niveau doit-il obligatoirement être effectué (client ou serveur) ?

Le filtrage des entrées utilisateur et un mécanisme d'encodage des données doivent être implémentés. Les caractères potentiellement dangereux doivent être échappés avant d'être retournés dans les réponses du serveur (ex : usage d'entités HTML). L'ensemble des entrées utilisateur doivent obligatoirement être traitées de manière sécurisée par le serveur, afin de proscrire tout type d'injection côté serveur quelles que soient les technologies utilisées. Des contrôles d'encodage/échappement supplémentaires peuvent également être mis en place côté client.

Cette réponse vous a-t-elle été utile ?

Couloir & Dispositif :
Hôpital
Dossier Patient Informatisé (DPI)
Plateforme d’Intermédiation (PFI)
Etape :
Cybersécurité

Vous êtes accompagné dans vos différentes démarches

Une FAQ dédiée aux Industriels est à votre disposition