Visión general de la validación de datos
Puede utilizar la función Validación de datos para permitir sólo caracteres definidos explícitamente en las solicitudes de entrada y salida, y descartar todos los demás datos.
Puede definir sus propias reglas de validación para validar distintos parámetros de solicitud. También puede codificar los datos antes de enviarlos de vuelta a la interfaz de usuario (IU).
La validación de datos se puede realizar para varios tipos de entradas como, por ejemplo, el nombre de parámetro, el valor de parámetro, el nombre de cookie, el valor de cookie. La aplicación también da soporte a la validación basada en expresión regular.
Validador de entrada
El Validador de entrada busca todas las reglas de validación que se han registrado para una entrada determinada y realiza la validación. El Validador se llama mediante un derivador de solicitud para validar las entradas de solicitud.
De forma predeterminada, para validar las entradas de solicitud
tales como valor de parámetro o nombre de parámetro, el Validador de entrada utiliza
las expresiones regulares suministradas por la aplicación. Las expresiones regulares incluidas en la aplicación se definen en el regularexpressions/sc_regularexpressions.xml archivo (ubicado dentro de la carpeta <INSTALL_DIR>/jar/platform_afc/9_5/platform_dv.jar) junto con una lista de expresiones regulares de anulación de la aplicación que se define en el wsc_regularexpressions.xml archivo (ubicado dentro de la carpeta <INSTALL_DIR>/repository/eardata/wsc/war/WEB-INF/regularexpressions).
Regla de validación
Una regla de validación valida y sanea la entrada. Una regla de validación contiene una propiedad como identificador de entrada para el que debe tener lugar la validación. Una validación se inicia siempre que se accede a la solicitud de entrada correspondiente. Una regla de validación debe especificar el nombre de la entrada que debe validar. Por ejemplo, para validar el valor de un parámetro, la regla de validación debe especificar el nombre de ese parámetro determinado. Puede haber varias entradas con el mismo nombre. Todas las reglas de validación deben registrarse con el Validador de entrada para validar la entrada correspondiente.
Algunas reglas de validación las proporciona la aplicación. Las reglas de validación incluidas en la aplicación se definen en el validationrules/sc_validationrules.xml archivo (ubicado dentro de <INSTALL_DIR>/jar/platform_afc/9_5/platform_dv.jar) con una lista de expresiones regulares de anulación de la aplicación que se define en wsc_validationrules.xml el archivo (ubicado dentro de <INSTALL_DIR>/repository/eardata/wsc/war/WEB-INF/validationrules). Estas reglas de validación se inician para todas las entradas que pertenecen a la misma
categoría. Por ejemplo, todos los nombres de los encabezados de HTTP se validan mediante la HTTPHeaderName expresión regular.
- Regla de validación basada en expresión regular: este tipo de regla de validación está diseñado para realizar validaciones basadas en expresiones regulares. Este tipo de regla de validación da soporte a varias expresiones regulares allowlist y denylist.
- Regla de validación basada en Java: este tipo de regla de validación está diseñado para
realizar la validación y saneamiento de entradas basándose en Java. Este tipo de regla de validación valida una entrada y, a continuación, llama al método
getValidInput()de la clase de implementación.