多くのプロジェクトが、qs などのポストリクエストで送信されるデータをシリアル化するために「クエリ文字列解析および文字列化ライブラリ」を使用していることがわかりました。
リーリーqs の導入部分に「セキュリティが追加されたクエリ文字列解析および文字列化ライブラリ」という文があります。安全性がどこに反映されているか聞いてもいいでしょうか?
伊谢尔伦2017-06-15 09:25:20
QS https://github.com/ljharb/qs/... のテストケースを見てみるとわかります
セキュリティ上の価値は、構築したデータが合法であることです。
曾经蜡笔没有小新2017-06-15 09:25:20
コメントが間違った場所に書かれていました qs このライブラリは主にデータが合法かどうかを検出するために使用されますか?以前に jQuery と axios を使用していれば、qs ライブラリを追加しなくても ajax リクエストを送信できたからです。