14,974
edits
(→延伸閱讀) |
|||
| Line 306: | Line 306: | ||
* Mac/Linux:可以使用單引號包住完整的 JSON 字串 | * Mac/Linux:可以使用單引號包住完整的 JSON 字串 | ||
* 當使用不當的引號格式時,JSON payload 會被錯誤解析,導致 API 回傳格式錯誤的訊息 | * 當使用不當的引號格式時,JSON payload 會被錯誤解析,導致 API 回傳格式錯誤的訊息 | ||
== 相關資安議題 == | |||
* [https://owasp.org/www-community/attacks/Command_Injection Command Injection] 「指令注入 (Command Injection) 是一種攻擊手法,攻擊者會利用應用程式中的漏洞,注入並執行惡意的作業系統指令,通常是透過未經驗證的使用者輸入,例如表單、Cookie 或 HTTP 標頭等方式傳入。」 | |||
== 延伸閱讀 == | == 延伸閱讀 == | ||