שונות security

לחץ כאן לכל השאלות

מה הייתה שיטת ההתמודדות שהומלצה לבעיית Command Injection בפיצ'ר של ping באתר?

1
done
עבודה 4 – הפתרון שהומלץ היה ולידציה קשוחה לקלט שהוזן (שיהיה IP בלבד), ובנוסף שימוש ב־subprocess.run עם רשימת פרמטרים (ולא מחרוזת אחת) כדי למנוע פתיחת shell שעלול לאפשר injection.
by
מיין לפי

* השאלה נוספה בתאריך: 20-07-2025