什么样的设计错误会造成命令注入漏洞?
服务器返回静态 HTML 页面,且不运行命令。
应用通过 TLS 传输请求。
严格将用户输入作为数据保存,并在不经过 shell 解释的情况下传递。
将不安全的用户输入放入由系统 shell 解释的命令中。