紛繁複雜的計算機世界說到底還是為人服務,並最終由人來操縱。如果以“原子”般的視角來觀察人對計算機的操縱方式,展現出來的無非是兩個方面——數據,以及操作這些數據的指令。當數據和指令都是事先預設好的,各司其職,則天下太平——人們通過指令將輸入的數據進行處理,獲得期望的結果後通過特定的渠道輸出。
但隨著IT技術的飛速發展,“計算機”的形態多種多樣(大型伺服器、PC機、智慧型終端等等,以及運行其上的形形色色的套用),不同角色的人在計算機系統中所扮演的角色各異(開發者、維護者、高級用戶、普通用戶、管理者等等)。這些場景中,數據甚至指令通常都無法事先固化,需要在運行的過程中動態輸入。如果這兩者混雜在一塊,沒有經過良好的組織,就會被黑客加以利用,成為一種典型的攻擊方式——命令注入。
基本介紹
- 中文名:命令注入
- 外文名:計算機術語