OSコマンドインジェクションのリスト2は、execメソッドがシェルを経由しないため脆弱でないようだけど、10年前の記事なので、仕様が変わったのだろうか

ockeghemockeghem のブックマーク 2013/02/18 10:57

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

顧客データがすべて盗まれる?!~OSやデータベースへの攻撃~

    顧客データがすべて盗まれる?!~OSやデータベースへの攻撃~:Webアプリケーションに潜むセキュリティホール(2)(2/2 ページ) OS Command Injection(OSコマンドの挿入) 通常リモートからサーバOSのコマン...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう