YMsora 在 CVE-2025-55182深度解析,另一种可能性链子的追溯 中发帖
跟完了React解析next-action头动作的全逻辑链,网上很少有全链的解析跟进
我算也是,浅浅涉足了一下React吧
1.React框架的next-action初步
业务逻辑的跟进
关于next-action这个头,是一种函数身份的定位,也就是一串hax值,react框架构建以来,每个函数会绑定一串hax,作为标识符.
当然我的审计是从next-action的识别及后续开始的,所以我暂时不会在初步构建以及hax加密这块去做工作。
另外,为了加强文档可读性,我会较多换行。那就 START
if (actionId) {
const forwardedWorker = (0, _actionutils.selectWorkerForForwarding)(actionId, page, serverActionsManifest);
// If...