jQuery 的「原型污染」安全漏洞

前兩週發佈的 jQuery 3.4.0 除了常規更新外,更重要的是修復了一個稱爲「原型污染(prototype pollution)」的罕見安全漏洞。 什麼是原型污染?顧名思義,原型污染就是指攻擊者通過某種手段修改 JavaScript 對象的 prototype。 JavaScript 對象就跟變量一樣,但它不是存儲一個值(var car =「Fiat」),而是可以包含基於預定義結構的多個值 (
相關文章
相關標籤/搜索