サービストップ
B!で、もっと知る
話題のニュースを みんなの感想と一緒に テクノロジーからマンガまで
Scroll

COMMENTコメントで知る

記事へみんなの感想が集まる

[2023-01-31 12:00 JST 更新] JWTのシークレットポ...」への感想

  • JULY
    JULY そもそも、toString がオーバーライドできる? という話になっている模様。https://twitter.com/bulkneets/status/1613005834652647425 2023/01/11
  • NOV1975
    NOV1975 いろんな記事が本件についてJsonWebToken(jsのライブラリ)とJSON Web Token(JWTそのもの)の書き分けに苦労しているな。 2023/01/11
  • ka-ka_xyz
    ka-ka_xyz んー、これ揉めてるねえ…… https://github.com/github/advisory-database/pull/1595 ("The CVE is a joke, (略) if that is possible he may execute the malicious code directly.") 2023/01/11
  • kotas
    kotas 検証用の公開鍵や秘密鍵に文字列じゃなくtoString入りオブジェクトを渡すと任意コード実行。でもメソッド入りオブジェクトを混入できてる時点で…?🤔 2023/01/11
  • knjname
    knjname toStringに細工したオブジェクトの置き方も指導してくれると助かる!!! 2023/01/11
もっと読む
  • App Storeからダウンロード
  • Google Playで手に入れよう
© Hatena また押してみてね