一、目前存在的webpack漏洞 1、代码注入漏洞 由于webpack在处理模块时,会将特定注释当作webpack的配置项进行解析,因此攻击者可以利用这一点在注释中注入恶意代码,导致系统被攻击。 // webpack.config.js...