とあるエンジニアの備忘録

SE・コンサルタントの備忘録

2014-01-25から1日間の記事一覧

Webアプリケーションの脆弱性について

◯OSコマンドインジェクション 概要: ・リクエストパラメーターに OS コマンドを含めることで、Web アプリ ケーション内で OS コマンドを実行 原因: ・Webアプリケーション内でOSコマンドの全部、もしくは一部を外部か らの入力パラメータを使用して構築し…