Que erro de design cria uma vulnerabilidade de injeção de comandos?
A aplicação transmite as solicitações por TLS.
A entrada do usuário é mantida estritamente como dados e passada sem interpretação pelo shell.
Uma entrada não segura do usuário é incorporada a um comando interpretado por um shell do sistema.
Um servidor retorna uma página HTML estática sem executar comandos.