命令注入

命令注入漏洞是指 Web 应用没有对用户可控的参数进行有效过滤,攻击者可以构造恶意参数拼接到命令中,从而执行任意命令。

开发建议:

  • 对用户输入的数据(如 ;、|、&等)进行过滤或转义。