サクサク読めて、アプリ限定の機能も多数!
PHPerだからJS詳しくないんだけど、PHPで何のチェックもせずにeval($_POST['data'])とかunserialize($_POST['data'])とかやってるイメージ?ただのライブラリなら担当外で、クライアントデータをparseするコードの責任じゃないのかな。
n314 のブックマーク 2019/09/11 18:59
JavaScriptのプロトタイプ汚染攻撃対策は難しい - QiitaPHPerだからJS詳しくないんだけど、PHPで何のチェックもせずにeval($_POST['data'])とかunserialize($_POST['data'])とかやってるイメージ?ただのライブラリなら担当外で、クライアントデータをparseするコードの責任じゃないのかな。2019/09/11 18:59
このブックマークにはスターがありません。 最初のスターをつけてみよう!
qiita.com/shellyln2019/09/09
先日、私のプロジェクトで脆弱性関連のissueが投稿されたので対策を行いました。 指摘内容は主に「プロトタイプ汚染攻撃」でした。自分では対策を行っていたつもりだったのですが、様々な穴がありました。 プロト...
39 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /
PHPerだからJS詳しくないんだけど、PHPで何のチェックもせずにeval($_POST['data'])とかunserialize($_POST['data'])とかやってるイメージ?ただのライブラリなら担当外で、クライアントデータをparseするコードの責任じゃないのかな。
n314 のブックマーク 2019/09/11 18:59
このブックマークにはスターがありません。
最初のスターをつけてみよう!
JavaScriptのプロトタイプ汚染攻撃対策は難しい - Qiita
qiita.com/shellyln2019/09/09
先日、私のプロジェクトで脆弱性関連のissueが投稿されたので対策を行いました。 指摘内容は主に「プロトタイプ汚染攻撃」でした。自分では対策を行っていたつもりだったのですが、様々な穴がありました。 プロト...
39 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /