漏洞概述 该漏洞涉及在构建客户端参数时,未对 、 和 等原型链上的键进行防护,可能导致原型污染攻击。 影响范围 文件: 函数: 修复方案 1. 定义不安全键集合: 2. 在构建参数时检查并过滤不安全键: 3. 添加测试用例: - 测试 、 和 键是否被正确过滤。 - 测试其他合法键是否仍能正常处理。 POC代码