Compartilhar via


AvoidUsingInvokeExpression

Nível de gravidade: Aviso

Descrição

É necessário ter cuidado ao usar o Invoke-Expression comando. Executa Invoke-Expression a cadeia de caracteres especificada e retorna os resultados.

A injeção de código em seu aplicativo ou script poderá ocorrer se a expressão passada como uma cadeia de caracteres incluir quaisquer dados fornecidos pelo usuário.

Como

Remova o uso de Invoke-Expression.

Exemplo

Errado

Invoke-Expression 'Get-Process'

Correto

Get-Process