&&
Hoek.reach(request, 'response.source.context') &&
(process.env.NODE_ENV === "dev" || Hoek.reach(request, "loggedInUser.name") in humans)
) {
if (request.query.json.length > 1) {
// deep reference: ?json=profile.packages
return reply(Hoek.reach(request.response.source.context, request.query.json));
} else {
// the whole enchilada: ?json
return reply(request.response.source.context);
}
}
Так как никто не ответил — в этом коде XSS.
Обсуждают сегодня