浅谈“命令注入”

漏洞名称: 命令注入 描述: Command Injection,即命令注入攻击,是指因为Web应用程序对用户提交的数据过滤不严格,致使黑客能够经过构造特殊命令字符串的方式,将数据提交至Web应用程序中,并利用该方式执行外部程序或系统命令实施攻击,非法获取数据或者网络资源等。 在命令注入的漏洞中,最为常见的是PHP的命令注入。PHP命令注入攻击存在的主要缘由是Web应用程序员在应用PHP语言中一些
相关文章
相关标签/搜索