Kuis Command Injection — Security

Kuis materi Command Injection di Security — uji pemahamanmu dengan pertanyaan pilihan ganda, penjelasan jawaban, dan skor langsung. Main gratis di Hyper Sheets.

Pertanyaan di kuis ini

  1. Apa celah keamanan pada kode ini?
    exec("ping " . $_GET['host']);
  2. Sanitasi input sebelum digunakan di shell command PHP:
    $safe = ___($ userInput);
    exec("ping " . $safe);
  3. Jika input host = 8.8.8.8; cat /etc/passwd, apa yang terjadi pada:
    exec("ping " . $host);