Buchstabe D

Datenvalidierung (Data Validation / Input Validation)

Datenvalidierung bezeichnet die technische Prüfung von Eingabedaten auf Korrektheit, Vollständigkeit, Format und erlaubten Wertebereich vor ihrer Verarbeitung oder Speicherung, um fehlerhafte Daten auszuschließen und Angriffe wie SQL-Injection oder Pufferüberläufe zu verhindern. Eine wirksame Datenvalidierung erfolgt serverseitig (nicht ausschließlich clientseitig), nutzt Whitelist-Prinzipien und wird durch Ausgabe-Encodierung ergänzt. In IT-Vergaben für webbasierte Anwendungen und APIs sollten Auftraggeber Datenvalidierung nach OWASP-Empfehlungen als Mindestanforderung an sichere Entwicklung sowie als Prüfgegenstand im Sicherheitstest (SAST/DAST) festlegen.
Quellen: OWASP: Validate All Inputs, owasp.org · NIST CSRC: Data Validation, csrc.nist.gov
Im Vergabe-Archiv nach »Datenvalidierung« suchen →

Verwandte Begriffe

Datenschutzklausel Datenschutzkonzept DevOps DevSecOps Dienstvertrag

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @