Latihan 1 dari materi Prototype Pollution di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.
Buat fungsi safeMerge(target, source) yang melakukan shallow merge tapi menolak key berbahaya prototype pollution.
__proto__, constructor, prototypetarget[key] = source[key]target setelah mergeObject.prototypeCetak dua baris ke console, karena penilaiannya membaca keluarannya: hasil safeMerge({a: 1}, {b: 2}), lalu, setelah memanggil safeMerge({}, JSON.parse('{"__proto__":{"polluted":true}}')), nilai ({}).polluted pada objek kosong yang baru.