GraphQL漏洞
GraphQL概述

GraphQL模式
标量类型
对象类型
查询类型
变更类型
订阅类型
输入类型
枚举类型
联合类型
接口类型
内省模式
如何读取内省模式?
安全问题
滥用GraphQL作为API网关
滥用GraphQL引擎
损坏的访问控制
绕过CSRF保护
通过@inhibitor181更改Content-Type
更改HTTP方法
绕过速率限制
拒绝服务
过度错误
GraphQL注入
信息泄露
参考资料
最后更新于