Sobre el proyecto
Shescape ofrece una API sencilla y ligera para escapar cadenas de texto destinadas a diferentes shells, evitando así ataques de inyección de shell. Detecta el shell objetivo de forma automática y es compatible con shells de Unix (Bash, BusyBox, csh, Dash, Zsh) y shells de Windows (cmd.exe, PowerShell). Su instalación se realiza a través de npm, y su uso consiste en crear una instancia de Shescape y llamar a sus métodos de escape. La biblioteca también protege contra el acceso a variables de entorno y la inyección de indicadores, e incluye documentación para casos de uso, recetas, migración y pruebas.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.