L'input è generalmente correlato all'input dell'utente, ovvero ai dati che l'utente fornisce a un'applicazione in esecuzione. In molti sistemi questo input è considerato potenzialmente pericoloso e deve essere disinfettato per garantire che l'utente non abbia iniettato codice eseguibile nell'applicazione.