安直なObjectのマージ、JSの文化だと割とやられちゃってるんよね。あと例がサーバーサイドだけど、PWAやらReactNativeやらでも同じことになるんよね。

terurouterurou のブックマーク 2018/10/19 12:57

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記

    1. はじめに 最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS appli...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう