입력값 검증은 신뢰 경계에서 데이터를 canonicalization한 뒤 allowlist, 길이·범위, 인코딩, 서버 측 검증을 적용하는 방어 절차입니다.
open redirect, path traversal, XSS는 정규화 전 검증을 우회합니다. 입력 검증 실패는 거절하고, 필요한 경우 감사 로그에 원본과 사유를 남깁니다.