코드 인젝션 (Code Injection)
Code Injection
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Unsafe Flask code & Safe Flask code
# Unsafe Flask code
from flask import Flask, request
app = Flask(__name__)
@app.route('/exec')
def unsafe_exec():
code = request.args.get('code')
exec(code)
return "Code executed"참조
Last updated