Command Injection
Command Injection betekent dat kwaadwillende gebruikers commando’s kunnen invoeren via invoervelden van programma’s, websites of andere toepassingen. De commando’s kunnen dan worden uitgevoerd door het systeem zonder controle.
Dit kan zeer gevaarlijk zijn, omdat de kwaadwillende gebruiker hiermee middels deze commando’s bijvoorbeeld toegang kan krijgen tot privé-gegevens of schade kan toebrengen aan het systeem.
Je kunt dit voorkomen door alle invoervelden te controleren en deze zo in te stellen dat alleen goedgekeurde invoer wordt geaccepteerd. Ook moet je altijd zorgen voor de nieuwste software-updates en beveiligingspatches om de kans op command injection te minimaliseren.