Compartir a través de


AvoidUsingInvokeExpression

Nivel de gravedad: advertencia

Descripción

Se debe tener cuidado al usar el Invoke-Expression comando . Invoke-Expression ejecuta la cadena especificada y devuelve los resultados.

La inserción de código en la aplicación o el script puede producirse si la expresión pasada como una cadena incluye los datos proporcionados por el usuario.

Cómo

Quite el uso de Invoke-Expression.

Ejemplo

Incorrecto

Invoke-Expression 'Get-Process'

Correcto

Get-Process