外部から受け取ったデータが想定の範囲・形式に収まっているかを、使う前に必ず確認しておく作法のこと。数値であるべき欄に文字列が入っていないか、といった確認もこれに含まれる。
想定外の入力や状態が来ても壊れないよう、あらかじめチェックを仕込んでおくプログラムの書き方の姿勢のこと。「呼び出し側が正しく使ってくれる」と過信しないことが、この考え方の核心にある。
攻撃者に悪用されうる、プログラムに潜むセキュリティ上の欠陥のこと。バッファオーバーフローなどが代表的な原因のひとつに挙げられる。発見された脆弱性は、修正パッチが配布されるまで悪用のリスクを抱え続けることになる。
もっと先へ:ポインタ・メモリ・ファイル入出力・セキュアコーディングを含む全26トラックと、段位検定・模試のフルセットは完全版に収録しています。