Welcher Designfehler führt zu einer Command-Injection-Schwachstelle?
Die Anwendung überträgt Anfragen über TLS.
Nicht vertrauenswürdige Benutzereingaben werden in einen von einer System-Shell interpretierten Befehl eingefügt.
Benutzereingaben werden strikt als Daten behandelt und ohne Shell-Interpretation übergeben.
Ein Server gibt eine statische HTML-Seite zurück, ohne Befehle auszuführen.