スクリプト注入リスク
ユーザー入力を文字列連結でAddScriptのスクリプトに埋め込んだ結果、その入力がPowerShellのコードとして解釈されてしまう可能性。
- 概念URI
https://comcomponent.com/knowledge/script-injection-risk/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- AddScriptはスクリプト注入リスクの原因になることがあります。ユーザー入力を文字列連結でAddScriptのスクリプトに埋め込むと、その入力がPowerShellのコードとして解釈される余地がある。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- AddCommand/AddParameterはスクリプト注入リスクを防ぎます。AddParameterで渡した値はコード文字列として連結されるのではなくパラメーター値として扱われるため、スクリプト注入の余地がない。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。