PHPerだからJS詳しくないんだけど、PHPで何のチェックもせずにeval($_POST['data'])とかunserialize($_POST['data'])とかやってるイメージ?ただのライブラリなら担当外で、クライアントデータをparseするコードの責任じゃないのかな。

n314n314 のブックマーク 2019/09/11 18:59

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JavaScriptのプロトタイプ汚染攻撃対策は難しい - Qiita

    先日、私のプロジェクトで脆弱性関連のissueが投稿されたので対策を行いました。 指摘内容は主に「プロトタイプ汚染攻撃」でした。自分では対策を行っていたつもりだったのですが、様々な穴がありました。 プロト...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう