merge函数

 function merge(target,source){
for (let key in source){
if (key in source && key in target){
merge(target[key], source[key])
}else {
target[key]= source[key]
}
}
} let o1 ={}
let o2 = JSON.parse('{"a": 1, "__proto__": {"b": 2}}')
merge(o1,o2)
console.log(o1.a, o1.b)//1 2
o3 ={}
console.log(o3.b)//2

这段函数我看了半天没理解,交给ai一段一段理解,首先关于merge函数的判断

 if (key in source && key in target){
merge(target[key], source[key])
}else {
target[key]= source[key]
}

ai给出的解释是这样的

 提供的代码片段似乎是一个合并函数的一部分,目的是将 source 对象中的属性合并到 target 对象中。以下是代码的简要解释:

条件检查:代码检查给定的 key 是否同时存在于 source 和 target 对象中。
递归合并:如果 key 在两个对象中都存在,则调用 merge 函数(可能在其他地方定义)递归地合并这两个对象中该键的值。
赋值操作:如果 key 只在 source 中存在,则将 source 中的该键值直接赋值给 target 对象。

我们举例说明

 假设我们有两个对象 source 和 target,它们的结构如下:
 let source = {
a: 1,
b: {
x: 10,
y: 20
},
c: 3
};

let target = {
b: {
x: 5
},
d: 4
};
 这个时候我们希望将 source 对象的属性合并到 target 对象中。
 ​
 代码示例
 function merge(target, source) {
for (let key in source) {
if (key in source && key in target) {
merge(target[key], source[key]); // 递归合并
} else {
target[key] = source[key]; // 直接赋值
}
}
}

merge(target, source);
console.log(target);
 合并步骤解析
 处理 a:

a 在 source 中存在,但在 target 中不存在,因此直接赋值。target 变为:
{
b: { x: 5 },
d: 4,
a: 1
}
处理 b:

b 在 source 和 target 中都存在,进行递归合并。
进入 merge(target.b, source.b):
x 在 source.b 和 target.b 中都存在,递归合并。
y 在 source.b 中存在,但 target.b 中不存在,因此直接赋值。
结果为:
{
x: 10, // 被 source 中的值替代
y: 20 // 新增来自 source 的值
}
处理 c:

c 只在 source 中存在,直接赋值。最终的 target 为:
{
b: { x: 10, y: 20 },
d: 4,
a: 1,
c: 3
}
最终结果
合并完成后,target 对象的最终结构如下:

{
b: { x: 10, y: 20 },
d: 4,
a: 1,
c: 3
}

prototype是一个类的原型属性,可以通过

 __proto__

来访问每个类的原型属性

也就是说,假设我们要向target类中合并source类中的属性,我们需要保留target中有的属性但source中没有的属性不变,并把target和source中都有的属性换成source中属性的值。而proto是每个类中的私有属性,每个类都有,我们如果merge合并target和source中的proto的值,也就是利用proto修改source的原型的值同时赋值给target类。

如果source类中有一个属性是proto,举例如下

 let source={
a:1,
"__proto__":{
b:2
}
}

let target={
a:2,
}

也就是修改了source类的原型类中的b属性为2

我们通过merge函数将source类和target类合并,这里再把merge函数的代码拿过来

 function merge(target,source){
for (let key in source){
if (key in source && key in target){
merge(target[key], source[key])
}else {
target[key]= source[key]
}
}
}

我们进行合并操作

由于source和target类中都有a属性,所以把source中的a属性的值赋值给target中的a属性,target类中a属性值变为1

又由于proto属性是每个类中共有的私有属性,所以把source中proto的值赋值给target类,此时target类变为

 {
a:1,
"__proto__":{
b:2
}
}

也就是把target的原型类中的b属性赋值为2,如果target类的的原型类就是object,也就达到了原型链的链头

又因为在原型链中查找属性或方法时,JavaScript 会从当前对象开始,沿着原型链(即 proto 链)向上查找,直到找到相应的属性或方法或直到到达 Object.prototype 的原型(即 null)。如果找不到,则返回 undefined

所以我们只要修改了object类中属性的值,我们就可以在object原型链下面任意类中调用object类中属性的值

举例

 let o1 ={}
let o2 = JSON.parse('{"a": 1, "__proto__": {"b": 2}}')
merge(o1,o2)
console.log(o1.a, o1.b)//1 2
o3 ={}
console.log(o3.b)

merge修改了o1类prototype原型类中的属性b为2,由于o1类再往上他的原型类就是object类,所以object类中的b属性为2

所以虽然o3类是空的,我们在o3类中调用b属性,javascript没有在o3类中找到b属性,于是顺着原型链往上找,找到了object类中的b,于是输出值 2

(萌新向)对于nodejs原型链污染中merge函数的作用的个人理解的更多相关文章

  1. 【web安全】Nodejs原型链污染分析

    Nodejs原型链污染分析 什么是js原型? 可以将js原型理解为其他OOP语言中的类,但还是有细微区别. 1. function F(){...} 2. var f = new F(); 分析: 1 ...

  2. redpwnctf-web-blueprint-javascript 原型链污染学习总结

    前几天看了redpwn的一道web题,node.js的web,涉及知识点是javascript 原型链污染,以前没咋接触过js,并且这个洞貌似也比较新,因此记录一下学习过程 1.本机node.js环境 ...

  3. 原型链污染(Node.js污染,javasrcipt原型链污染的)

    学习链接: https://www.jianshu.com/p/6e623e9debe3 关于NJS  https://xz.aliyun.com/t/7184 相关题是 GYCTF  ez_expr ...

  4. javascript 原型链污染

    原理①javascript中构造函数就相当于类,并且可以将其实例化 ②javascript的每一个函数都有一个prototype属性,用来指向该构造函数的原型同样的javascript的每一个实例对象 ...

  5. 初探JavaScript原型链污染

    18年p师傅在知识星球出了一些代码审计题目,其中就有一道难度为hard的js题目(Thejs)为原型链污染攻击,而当时我因为太忙了(其实是太菜了,流下了没技术的泪水)并没有认真看过,后续在p师傅写出w ...

  6. js原型链污染详解

    前言 之前打某湖论剑,两道js的题,给我整懵逼了,发现以前都没对js做过多少研究,趁着被毒打了,先研究一波js原型链,未雨绸缪. 基础 protype 首先我们研究js原型链,得搞明白原型是什么,这里 ...

  7. 原型链继承中的prototype、__proto__和constructor的关系

    前不久写了有关原型链中prototype.__proto__和constructor的关系的理解,这篇文章说说在原型链继承中的prototype.__proto__和constructor的关系. 通 ...

  8. 简单粗暴地理解 JavaScript 原型链 (一个充满歪门邪理的理解方法,有助于新手哦!)

    原型链理解起来有点绕了,网上资料也是很多,每次晚上睡不着的时候总喜欢在网上找点原型链和闭包的文章看,效果极好. 不要纠结于那一堆术语了,那除了让你脑筋拧成麻花,真的不能帮你什么.简单粗暴点看原型链吧, ...

  9. JavaScript原型链及其污染

    JavaScript原型链及其污染 一.什么是原型链? 1.JavaScript中,我们如果要define一个类,需要以define"构造函数"的方式来define: functi ...

  10. jacascript 构造函数、原型对象和原型链

    前言:这是笔者学习之后自己的理解与整理.如果有错误或者疑问的地方,请大家指正,我会持续更新! 先梳理一下定义: 我们通常认为 object 是普通对象,function 是函数对象: Function ...

随机推荐

  1. Ribbon-Loadbalancer自定义负载均衡策略:本地优先+偏向服务器优先

    Ribbon 核心顶层抽象 package com.netflix.loadbalancer; public interface IRule { Server choose(Object var1); ...

  2. SpringBoot应用调用Linkis进行任务调度执行SQl;进行数据质量分析

    基于Linkis的Rest-API调用任务 官网示例:"https://linkis.apache.org/zh-CN/docs/1.3.2/api/linkis-task-operator ...

  3. 大型通用电子制造执行系统(MES)

    ​ 简介: 系统参考西门子MOM智能制造Opcenter工业软件制造执行系统Camstar电子套件人机料法环数据建模业务对象和车间生产执行事务逻辑,采用面向对象分层设计与C#编程开发:包含电子制造企业 ...

  4. C#/.NET/.NET Core技术前沿周刊 | 第 31 期(2025年3.17-3.23)

    前言 C#/.NET/.NET Core技术前沿周刊,你的每周技术指南针!记录.追踪C#/.NET/.NET Core领域.生态的每周最新.最实用.最有价值的技术文章.社区动态.优质项目和学习资源等. ...

  5. 使用PowerPoint优雅地更改证件照底色

    使用PowerPoint优雅地更改证件照底色 首先我们打开一张空白的演示文稿,并将要修改的证件照进行粘贴.(图片来自窝窝摄影,侵删) 选中图片,点击 格式,再点击 删除背景. 点击标记要保留的区域,对 ...

  6. [源码系列:手写spring] IOC第十一节:Aware接口

    内容介绍 Aware简洁 在Spring框架中,Aware接口是一个非常有用的工具,用于实现Bean与Spring容器及其他资源之间的集成.Aware接口是一个标记接口,其中定义了各种Aware子接口 ...

  7. 【Python】基础操作

    指定解释器的运行环境 有时候我们会遇见报错 SyntaxError: Non-ASCII character '\xe4' in file E:/PycharmProjects/LEDdisplay2 ...

  8. .ocx注册失败以及IE使用获取不到.ocx方法的解决办法

    小伙伴写了个.ocx给我,来实现在IE里用<object>获取,并用js调用.ocx的方法去控制XX硬件 Error[1],.ocx注册失败,提示如下: 解决[1]如下: 首先需要下载个工 ...

  9. Ubuntu22.04办公环境初始设置记录

    1. 前言 这周末刚从Windows办公环境切换到 Ubuntu 22.04,有些东西还是比较折腾,记录一下便于以后查找. 2. 安装时的分区设置 从一块完整的新硬盘安装Ubuntu单系统时,只需要以 ...

  10. STM8S003驱动TM1650偶发性故障

    故障现象:STM8S003驱动TM1650数码管显示,偶发TM1650无法初始化造成数码管点不亮. 已经在程序中对TM1650初始化之前加上了延时,但是问题并未改善. 之前发生过类似情况,STM8S0 ...