Question/Réponse

Ségur du numérique en Santé (Vague 2)

Dernière mise à jour le 16 février 2026

En quoi consiste le filtrage de données dans le contexte de l'échappement de caractères et à quel niveau doit-il obligatoirement être effectué (client ou serveur) ?

Le filtrage des entrées utilisateur et un mécanisme d'encodage des données doivent être implémentés. Les caractères potentiellement dangereux doivent être échappés avant d'être retournés dans les réponses du serveur (ex : usage d'entités HTML). L'ensemble des entrées utilisateur doivent obligatoirement être traitées de manière sécurisée par le serveur, afin de proscrire tout type d'injection côté serveur quelles que soient les technologies utilisées. Des contrôles d'encodage/échappement supplémentaires peuvent également être mis en place côté client.

Cette réponse vous a-t-elle été utile ?

Dispositif(s) concerné(s) :
Hôpital
Dossier Patient Informatisé (DPI)
Plateforme d’Intermédiation (PFI)
Médecin de ville
Logiciel de Gestion de Cabinet (LGC)
Biologie médicale
Système de Gestion de Laboratoire (SGL)
Imagerie
Radiology Information System (RIS)
DRIMbox
Officine
Logiciel de Gestion d'Officine (LGO)
Social et Médico-social
Dossier Usager Informatisé (DUI)
Sages-Femmes & Paramédicaux
Logiciel de Gestion de Cabinet (LGC)
Chirurgien-Dentiste
Logiciel pour Chirurgiens-Dentistes (CD)
Thème :
Exigences et preuves

Une question ?

Retrouvez les réponses aux questions les plus fréquentes (FAQ).