非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

如何防范原型污染(Prototype Pollution)

摘要

在 JavaScript/npm 技术栈中,原型污染约占依赖 CVE 的 20%-30%,严重时可导致远程代码执行。文章分析 Node.js 实验性 --frozen-intrinsics 标志为何尚不可用,介绍 14 行的 nopp 库冻结原型的用法,并给出 aws-sdk 等依赖原型修改时的重构示例。
发布时间
收录时间

原文 ↗

相关内容

返回