Skip to content

基於 JS 原型鏈的攻擊手法:Prototype Pollution #16

@utterances-bot

Description

@utterances-bot

基於 JS 原型鏈的攻擊手法:Prototype Pollution

身為一個前端工程師,或是一個會寫 JavaScript 的人,你一定多少有聽過 prototype 這個名詞,甚至面試的時候也會考到相關的題目。但你可能沒聽過的是,在 JavaScript 中有一種攻擊手法跟原型鏈息息相關,利用原型鏈這個功能的特性來進行攻擊——Prototype pollutio

https://tech-blog.cymetrics.io/posts/huli/prototype-pollution/

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions