어떤 설계 실수가 명령어 주입 취약점을 만들까요?
애플리케이션이 TLS를 통해 요청을 전송합니다.
명령어를 실행하지 않고 서버가 정적 HTML 페이지만 반환합니다.
안전하지 않은 사용자 입력을 시스템 셸이 해석하는 명령어에 포함합니다.
사용자 입력을 엄격히 데이터로만 유지하고 셸의 해석 없이 전달합니다.