The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака на Node.js через манипуляции с прототипами объектов JavaScript"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Атака на Node.js через манипуляции с прототипами объектов Ja..." +/
Сообщение от Аноним (97), 28-Июл-22, 14:49 
Точно так же, как можно в любом одном месте сделать

int offset = get_offset_from_inet();
int val = get_val_from_inet();
my_arr[offset] = val;

и поиметь проблем во всем приложении. Чем отсутвие валидации входных в одном языке, отличаются от другого? А уж тем более, если будет саботаж в коде самого приложения.

Я не защищаю js. Подобные вещи меня в нем всегда напрягали. Но, я думаю, и в какой-нибудь джаве через рефлексию можно подобное наворотить. Тут разговор идет скорее о том, насколько это легко делается в js, но принципиально это не меняет ситуацию.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Атака на Node.js через манипуляции с прототипами объектов JavaScript, opennews, 27-Июл-22, 16:21  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру