Quelle erreur de conception crée une vulnérabilité d’injection de commandes ?
Une entrée utilisateur non sûre est intégrée à une commande interprétée par un shell système.
L’entrée utilisateur est strictement conservée comme donnée et transmise sans interprétation par le shell.
L’application transmet les requêtes via TLS.
Un serveur renvoie une page HTML statique sans exécuter de commandes.