Какая ошибка проектирования создаёт уязвимость внедрения команд?
Сервер возвращает статическую HTML-страницу, не выполняя команд.
Пользовательские данные строго сохраняются как данные и передаются без интерпретации оболочкой.
Небезопасные пользовательские данные включаются в команду, интерпретируемую системной оболочкой.
Приложение передаёт запросы по TLS.