コマンドインジェクション

2021-11-14 (日) 12:03:05

コマンドインジェクション

  • 不正なOSコマンドを含んだ入力を与えて実行させる攻撃。

対策

  • シェルを起動できる機能を使わない。
  • サニタイジング(サニタイズ

PHP

  • escapeshellarg関数を使う

関連用語