首页 > 解决方案 > 通过字符串插值在 ruby​​ on rails 应用程序中远程执行代码

问题描述

我遇到了一个博客https://buer.haus/2017/03/13/airbnb-ruby-on-rails-string-interpolation-led-to-remote-code-execution/,它解释了 ruby​​ 应用程序中的远程代码执行由于使用了字符串插值。

我完全理解字符串插值的概念。但是我不知道它如何导致远程代码执行。

有人可以用一组示例代码解释通过字符串插值概念的远程代码执行吗?

标签: ruby-on-railsruby

解决方案


推荐阅读