HOMELv016 JavaScriptで「lodash.merge」などの関数が、再帰的なオブジェクトの結合時に引き起こす脆弱性はどれか。 2026年3月18日 入力を適切に制限せずに再帰処理を行うと、Object.prototypeへのプロパティ注入を許してしまう。 PHPの「hash_compare」等で用いられる、文字列の比較時間を一定にする対策が必要な攻撃はどれか。 LDAPクエリにおいて、フィルタの論理構造を破壊して認証を回避するために用いられる記号はどれか。