ljharb qs是美国Jordan Harband个人开发者的一个具有嵌套支持的查询字符串解析器。 ljharb qs 6.8.0之前版本 存在安全漏洞,该漏洞源于gs.parse 函数中的属性清理不足,导致qs 6.8.0之前版本存在拒绝服务漏洞。用户必须使用 Array.isArray() 检查 Array 的属性,但用户并没有察觉到这点,从而导致意外行为。
ljharb qs是美国Jordan Harband个人开发者的一个具有嵌套支持的查询字符串解析器。 ljharb qs 6.8.0之前版本 存在安全漏洞,该漏洞源于gs.parse 函数中的属性清理不足,导致qs 6.8.0之前版本存在拒绝服务漏洞。用户必须使用 Array.isArray() 检查 Array 的属性,但用户并没有察觉到这点,从而导致意外行为。