コマンドインジェクションの脆弱性を生む設計上の誤りは何ですか?
ユーザー入力を厳密にデータとして扱い、シェルによる解釈なしで渡すこと。
コマンドを実行せず、静的な HTML ページをサーバーが返すこと。
アプリケーションが TLS 経由でリクエストを送信すること。
安全でないユーザー入力を、システムシェルによって解釈されるコマンドに組み込むこと。