Bagikan melalui


HindariUsingInvokeExpression

Tingkat Keparahan: Peringatan

Deskripsi

Perawatan harus dilakukan saat menggunakan Invoke-Expression perintah . Invoke-Expression menjalankan string yang ditentukan dan mengembalikan hasilnya.

Injeksi kode ke dalam aplikasi atau skrip Anda dapat terjadi jika ekspresi yang diteruskan sebagai string menyertakan data apa pun yang disediakan dari pengguna.

Bagaimana

Hapus penggunaan Invoke-Expression.

Contoh

Salah

Invoke-Expression 'Get-Process'

Benar

Get-Process