Udostępnij za pomocą


UnikajusingInvokeExpression

Poziom ważności: ostrzeżenie

Opis

Podczas korzystania z Invoke-Expression polecenia należy zachować ostrożność. Obiekt Invoke-Expression wykonuje określony ciąg i zwraca wyniki.

Wstrzyknięcie kodu do aplikacji lub skryptu może wystąpić, jeśli wyrażenie przekazane jako ciąg zawiera jakiekolwiek dane dostarczone przez użytkownika.

Jak

Usuń użycie elementu Invoke-Expression.

Przykład

Nieodpowiednim

Invoke-Expression 'Get-Process'

Odpowiedź prawidłowa

Get-Process