· Ründajal on rohkem infot · Ründajal on vähem eeliseid kaitsja ees · Trooja hobused -- kust tulevad? · Parandamise võimalus · Kokkuvõtteks: avatud lähtekoodil on parem potentsiaal saada turvaliseks Sisendi kontroll · Programm peab edukalt toime tulema igasuguse sisendiga, mida talle võidakse anda, ka vigasega · Aktsepteeritav sisend peab vastama soovitud mustrile · Aktsepteeritav sisend peab vastama soovitud mahupiirangutele · Sisendiks pole ainult sisseloetavad andmed -- ka süsteemist saadu · Kontrollida protsessoriaja, mälu, I/O, võrgu kasutust (DoS oht!) · Testida ka valede läbilaskmiste ja valede filtreerimiste vastu (mitte ainult oodatud tulemuste kohta!) · Sisendit kontrollida iga mooduli liidese juures, mitte ainult kasutajaliideses · Lubatud mustrid vs keelatud mustrid? Sisendi valideerimine · Programmi argumendid (käsurida) · Keskkonnamuutujad · Failipidemed · Failide sisu · Veebis: URLi kodeering (+UNICODE!!!)
Selles mõttes võib vöötkoodi tuvastamisel tuua paralleele nägemisega. Raadiosageduslik signaal suudab läbida enamikku materjalidest. RFID lugeja suudab eristada paljude erinevate taagide hulgast üksikuid raadiomärke. Samal ajal Eesti Rahvusraamatukogu digitaalarhiiv DIGAR pole äratundmiseks oluline, kuidas sisseloetavad taagid parajasti ruumis orienteeritud on. Kui mingi raadiomärk ühel või teisel põhjusel lugejale ei vasta, tuleb tavaliselt kogu kaubaalus toimetada kõrvale ja uurida hiljem, milles on asi. Lugemise kiirus