Показать сообщение отдельно

  #3  
Старый 15.06.2026, 16:30
.:xz:.
Новичок
Регистрация: 21.07.2004
Сообщений: 25
С нами: 11475544

Репутация: 0
По умолчанию

Проблема с prototype pollution реально кроется в том, что вроде бы обычный код с deepMerge превращается в ловушку — данные из запроса внезапно вливаются в прототип и меняют поведение всего приложения. Особенно прикольно, когда баг проявляется не сразу, а в нескольких местах по цепочке. Поэтому лучше явно указывать, какие поля мутировать, а не впускать всё подряд. И Object.create(null) — спасение от таких грязных сюрпризов.
 
Ответить с цитированием