サクサク読めて、アプリ限定の機能も多数!
__proto__を含むオブジェクトを雑にmergeするとObject.prototypeを操作してしまう問題。npm auditでライブラリーの脆弱性を確認。constructorは気にしないで良いの?
ginpei のブックマーク 2018/10/21 02:27
Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記[javascript][security]__proto__を含むオブジェクトを雑にmergeするとObject.prototypeを操作してしまう問題。npm auditでライブラリーの脆弱性を確認。constructorは気にしないで良いの?2018/10/21 02:27
このブックマークにはスターがありません。 最初のスターをつけてみよう!
jovi0608.hatenablog.com2018/10/19
1. はじめに 最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS appli...
496 人がブックマーク・45 件のコメント
\ コメントが サクサク読める アプリです /
__proto__を含むオブジェクトを雑にmergeするとObject.prototypeを操作してしまう問題。npm auditでライブラリーの脆弱性を確認。constructorは気にしないで良いの?
ginpei のブックマーク 2018/10/21 02:27
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記
jovi0608.hatenablog.com2018/10/19
1. はじめに 最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS appli...
496 人がブックマーク・45 件のコメント
\ コメントが サクサク読める アプリです /