Публикации по теме 'prototype-pollution'


Использование прототипов загрязнений
Загрязнение прототипа — это ошибка, которая еще не так хорошо задокументирована, как некоторые из основных, известных широкой публике, таких как SQL-инъекции (SQLI), межсайтовый скриптинг (XSS), включение локальных файлов (LFI) и многие другие. Уязвимость затрагивает языки на основе прототипов, наиболее известным и используемым из которых является JavaScript (JS). Это начало обсуждаться исследователями примерно в 2017 году, а первые уязвимости начали появляться в начале 2018 года. У..