通过


AvoidUsingInvokeExpression

严重级别:警告

说明

使用 Invoke-Expression 命令时必须小心。 执行 Invoke-Expression 指定的字符串并返回结果。

如果作为字符串传递的表达式包含用户提供的任何数据,则可能会对应用程序或脚本进行代码注入。

方式

删除对 . 的 Invoke-Expression用法。

示例

Invoke-Expression 'Get-Process'

正确

Get-Process