input-sanitization

Sanitize and validate user input to prevent injection attacks at system boundaries.

1|Updated Apr 26, 2026
One-click install
npx skills add https://github.com/ninjacoder88/masterpassword-open --skill input-sanitization-ninjacoder88
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: input-sanitization
Source: https://github.com/ninjacoder88/masterpassword-open/tree/main/security/skills/input-sanitization
Command: npx skills add https://github.com/ninjacoder88/masterpassword-open --skill input-sanitization-ninjacoder88

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Sanitize and validate user input at system boundaries to prevent XSS, SQL injection, path traversal, command injection, SSRF, and malformed data. Use when building any web app that accepts user input, when reviewing input handling, or when a security scan flags injection vulnerabilities. Covers frontend, backend, file handling, and shell safety.

Core Features & Use Cases

  • Validate and sanitize input to enforce data integrity and safe rendering.
  • Apply parameterized queries and ORM-safe patterns to prevent SQL injection.
  • Enforce layered defense at API boundaries, services, and data stores to reduce injection risks.

Quick Start

Implement a strict input-validation pipeline at the API boundary and ensure all outputs are sanitized for their rendering context.

Frequently Asked Questions about input-sanitization

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I prevent SQL injection and XSS in web application user input?

Preventing SQL injection and XSS requires sanitizing user input at system boundaries using parameterized queries for database access and context-specific output encoding for rendering. This approach enforces layered defense across API routes and services to block malformed data.

What is the best way to validate user input for path traversal and command injection risks?

Validating for path traversal and command injection involves applying strict content-type checks and allowlists at API boundaries. By enforcing input validation before processing file handling or shell interactions, you prevent malicious directory navigation and unauthorized command execution.

How does input sanitization work with ORM safety and parameterized queries?

Input sanitization with ORM safety works by enforcing parameterized queries that separate SQL code from user-supplied data. This mechanism prevents the database engine from interpreting sanitized input as executable commands, effectively neutralizing SQL injection vectors across data stores.

When do I need to apply input validation and output sanitization in my application?

You need to apply input validation and output sanitization whenever your application accepts user input across frontend and backend boundaries. This includes processing API requests, handling file uploads, executing shell interactions, and rendering dynamic content to prevent injection vulnerabilities.

Can I use this input sanitization approach for SSRF prevention and API security?

Yes, this input sanitization approach applies to SSRF prevention and API security by enforcing strict validation pipelines at API routes. It inspects user-supplied URLs and payloads at system boundaries to block server-side request forgery attempts before they reach internal services.

Why does my security scan flag injection vulnerabilities despite using parameterized queries?

Security scans flag injection vulnerabilities despite parameterized queries when output sanitization is missing or validation is incomplete. Addressing this requires a layered defense strategy that validates input at entry points and sanitizes output for its specific rendering context, closing residual injection gaps.