Command Injection
Command Injection - це коли виставляючи зловісний код в веб-форми або в інші програми, можна виконати команди в системі, на якій працює програма. Зловмисники можуть використовувати цю вразливість, щоб виконувати команди, які можуть зламати або знищити систему.
Наприклад, надайте вашому зберігальному пристрою ім’я, яке містить зловісний код. Якщо програма не перевіряє правильність введеного тексту, цей код може бути виконаний, що може призвести до втрати даних або пошкодження системи.
Щоб захистити себе від атак командного виконання, важливо завжди перевіряти вхідні дані в програмах та веб-формах. Не довіряйте невідомим джерелам і не використовуйте системи, якщо вони мають відомі вразливості.