Pythonのsubprocess.runで、OSコマンド注入の脆弱性を生む引数の設定はどれか。

shell=Trueを設定すると文字列がシェルに渡されるため、メタ文字による注入が可能になる。