21. 5. 2024 20:43
Celkem hezká zranitelnost, která je způsobená snahou optimalizovat a v podstatě se jedná opět o neošetřený vstup, který narvali jako text do "new Function", což je obdoba "eval()". Nazval bych to JS injection.
21. 5. 2024 22:26
Zcela 100% za to muze jazyk, v rustu nebo go by se to nestalo ... ;D
21. 5. 2024 23:52
Ano, jazyky co nemají eval() jsou proti tomuto útoku opravdu odolné, i třeba C :)
22. 5. 2024 10:36
To jsou. Jenomže asi jako silnice bez stromů protože ty stromy přece skáčí do cesty, mrchy, řidičům samy, že.