严重性级别:警告
默认状态:始终启用
Description
该规则检测到该命令的使用 Invoke-Expression ,这对你的脚本和应用程序构成安全风险。 使用该 Invoke-Expression 命令时必须小心。 它执行指定的字符串并返回结果。
如果以字符串形式传递的表达式包含用户提供的数据,就可能发生代码注入漏洞,使你的应用容易受到恶意攻击。 尽量避免使用 Invoke-Expression 。
Example
非符合性
Invoke-Expression 'Get-Process'
合规的
Get-Process
配置规则
这个规则始终是启用的,不能配置。 请采用以下方法之一以避免使用此规则:
- 创建一个自定义规则配置文件,只包含你想要的规则,或者排除你不想要的规则。
- 在代码中添加相应的规则抑制属性,以抑制特定代码块的规则。 更多信息请参见使用 PSScriptAnalyzer 中的“抑制规则”部分。