言われてみれば、空のオブジェクトの__proto__を使うだけで、ルートオブジェクトにプロパティ生やせるの、長く生きて外部から任意の入力を受け取るサーバーアプリケーションには、すごい仕様だな。気がつかなかった

ledsunledsun のブックマーク 2018/10/19 12:27

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記

    1. はじめに 最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS appli...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう