IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> JavaScript知识库 -> [WEB/Nodejs]Nodejs原型链污染初窥 -> 正文阅读

[JavaScript知识库][WEB/Nodejs]Nodejs原型链污染初窥

原型链污染

原型链污染-前置内容:对象的构造三种方法和原型

原型操作的prototype

对对象的原型操作的__proto__

function Foo() {
    this.name = '小红'
}
Foo.prototype.id = 123
Foo.prototype.printl = function printl() {
    console.log(this.bar)
}

let foo = new Foo()
foo.printl()
console.log(foo.__proto__)

原型链污染-前置内容:原型链的继承

function Father() {
	this.xing = '张'
	this.ming = '三'
}
function Son() {
	this.ming = '四'
}
Son.prototype = new Father()
let son = new Son()
console.log(`Name: ${son.xing}${son.ming}`)

原型链污染原理

通过Object对象生成的foo的__proto__我们可以访问到Object的原型,借此对Object原型进行修改,将影响到全部声明的数组。

// foo是一个简单的JavaScript对象
let foo = {bar: 1}
let foo2 = {}
// foo.bar 此时为1
console.log(foo.bar)                                // 1
// 修改foo的原型(即Object)
foo.__proto__.bar = 2
// 原型发生了改变,但是已生成的对象如果手动声明了该值,会以手动声明的为准,当中的值不发生改变;但如果未声明该值则以原型当中的为准
console.log(foo.__proto__,foo.bar,foo2.bar)         // [Object: null prototype] { bar: 2 } 1 2
// 由于查找顺序的原因,foo.bar仍然是1
console.log(foo.bar)                                // 1
// 此时再用Object创建一个空的zoo对象
let zoo = {}
// 查看zoo.bar
console.log(zoo.bar)                                // 2

我们需要通过对foo这类对象的__proto__进行操作以完成对原型链的污染,以污染该对象所对应的类,最终影响该类下所有相关对象(包括继承该类的类的对象)。

原型链污染手段

入门示例

JSON解析的情况下,__proto__会被认为是一个真正的“键名”。

但要求该输入未解析,解析后__proto__当中的内容会进入到对象当中,成为独立的键,如 'b':'2',而不是__proto__的形式。

function merge(target, source) {
    for (let key in source) {
        if (key in source && key in target) {
            merge(target[key], source[key])
        } else {
            target[key] = source[key]
        }
    }
}

let object1 = {}
let object2 = JSON.parse('{"a": 1, "__proto__": {"b": 2}}')
merge(object1, object2)
console.log(object1.a, object1.b)

object3 = {}
console.log(object3.b)

输出

1 2
2
  JavaScript知识库 最新文章
ES6的相关知识点
react 函数式组件 & react其他一些总结
Vue基础超详细
前端JS也可以连点成线(Vue中运用 AntVG6)
Vue事件处理的基本使用
Vue后台项目的记录 (一)
前后端分离vue跨域,devServer配置proxy代理
TypeScript
初识vuex
vue项目安装包指令收集
上一篇文章      下一篇文章      查看所有文章
加:2022-04-07 22:34:53  更:2022-04-07 22:34:57 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/10 23:52:51-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码