const crypto = require("crypto");
const fs = require("fs");
const { exec } = require("child_process");
const userInput = "alert(1)";
eval(userInput);
const apiKey = "sk-live-abcdef123456";
const userId = "1";
const query1 = "SELECT * FROM users WHERE id = " + userId;
const query2 = `SELECT * FROM users WHERE id = ${userId}`;
const el = document.getElementById("app");
el.innerHTML = userInput;
exec(userInput);
document.write("<h1>Hello</h1>");
window.location.href = userInput;
const hash = crypto.createHash("md5");
fs.readFileSync(`/data/${userInput}`);
fetch(userInput);
res.sendFile(userInput);
const obj = {};
const a = "__proto__";
const b = "polluted";
obj[a][b] = "pwned";
const re = /(a+)+$/;
const cors = { origin: "*" };
const sessionConfig = { secret: "keyboard-cat-secret" };
const cookieOpts = { cookie: { maxAge: 86400 } };
const cookieOpts2 = { cookie: { secure: true } };
const cookieOpts3 = { cookie: { secure: true, httpOnly: true } };
const sessionLifecycle = { saveUninitialized: true };
const token = jwt.sign({ sub: userId }, "hardcoded-jwt-secret");
const insecureToken = jwt.verify(token, publicKey, { algorithms: ["none"] });
const expiredToken = jwt.verify(token, publicKey, { ignoreExpiration: true });
const decodedOnly = jwt.decode(token);
const weakVerify = jwt.verify(token, publicKey);
function handler(req, res) {
res.send(req.query.name);
}