GraphQL Gatecrash: イントロスペクションクエリがバックエンド全体を開いたとき ️ from infosecwriteups.com

GraphQL Gatecrash: イントロスペクションクエリがバックエンド全体を開いたとき ️ from infosecwriteups.com security summary

GraphQL Gatecrash: イントロスペクションクエリがバックエンド全体を開いたとき ️ from infosecwriteups.com


ノックはしませんでした。
でも、内省してみました。
「さあ、バックエンドを…認証もヘッダーもトークンもなし」。
レスポンスは200 OKと、ナイスなものでした。
認証もヘッダーもトークンもありませんでした。
ただ、Vibeのようなレスポンスでした。
GraphQLはjQueryアプリケーションにおけるjQueryのようなものです。
他のアプリケーションにも役立つでしょう」と記事の著者は書いています。

コメント

タイトルとURLをコピーしました