原创文章,不得转载。 文章目录 漏洞原理 漏洞危害 漏洞利用 1、通过 URL 进行原型污染 2、通过 JSON 输入造成原型污染 漏洞实例 缓解措施 漏洞原理 在 JavaScript 中,使用原型继承模型与许多其他语言所采用的基于类的继承模型有着明显的区别。 在 JavaScript 中,对象是由一组称为“属性”的键值对构成的集合。举例来说,可以定义一个包含用户名和用户标识的 user 对象: const user = { username: "ice", useridentify: 1001, addOrder: function