Elastyczność, która czyni GraphQL potężnym, czyni go też powierzchnią ataku DoS: klient może głęboko zagnieździć zapytanie lub poprosić o ogromne listy w jednym wywołaniu. Bronisz się warstwowo — limity głębokości, analiza złożoności/kosztu, rate limiting i poprawna autoryzacja — a żadnej z tych rzeczy język zapytań nie wymusza za ciebie.
Zagrożenie: nieograniczone zapytania
Bomb
user friends friends friends friends name
