栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

人们为什么要输入“ throw 1; ”和“ for(;;);” 在json响应前面?[重复]

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

人们为什么要输入“ throw 1; ”和“ for(;;);” 在json响应前面?[重复]

即使没有,

for(;;);
攻击者也将如何获取数据?

攻击是基于改变行为的内置类型,特别是

Object
Array
,通过改变它们的构造函数或其
prototype
。然后,当目标JSON使用
{...}
[...]
构造时,它们将成为攻击者自己的那些对象版本,并且具有潜在的意外行为。

例如,您可以将setter-property侵入

Object
,这会出卖以对象常量编写的值:

Object.prototype.__defineSetter__('x', function(x) {    alert('Ha! I steal '+x);});

然后,当将a

<script>
指向使用该属性名称的JSON时:

{"x": "hello"}

该值

"hello"
将被泄漏。

数组和对象文字导致setter的调用方式是有争议的。Firefox删除了3.5版中的行为,以响应对备受瞩目的网站的公开攻击。但是,在撰写本文时,Safari(4)和Chrome(5)仍然容易受到此攻击。

所有浏览器现在禁止的另一种攻击是重新定义构造函数:

Array= function() {    alert('I steal '+this);};[1, 2, 3]

目前,IE8的属性实现(基于ECMAscript第五版标准和

Object.defineProperty
)目前在
Object.prototype
或上不起作用
Array.prototype

但是,除了保护过去的浏览器外,Javascript的扩展可能会在将来引起更多类似的潜在泄漏,在这种情况下,谷壳应该也防止此类泄漏。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/398756.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号