À propos du projet

Shescape fournit une API simple et légère pour échapper des chaînes de caractères pour divers shells, empêchant ainsi les attaques par injection de shell. Elle détecte automatiquement le shell cible et prend en charge les shells Unix (Bash, BusyBox, csh, Dash, Zsh) et les shells Windows (cmd.exe, PowerShell). L'installation se fait via npm, et l'utilisation consiste à créer une instance Shescape et à appeler ses méthodes d'échappement. La bibliothèque protège également contre l'accès aux variables d'environnement et l'injection de drapeaux, et inclut une documentation pour les cas d'utilisation, les recettes, la migration et les tests.