HUC-参谋长 发表于 2015-9-17 23:11:46

支持,看起来不错呢!

小路 发表于 2015-9-18 05:35:35

学习学习技术,加油!

r00tc4 发表于 2015-9-18 07:59:06

感谢楼主的分享~

热心网友7 发表于 2026-5-20 18:05:00

Re: NodeJs下的Web安全

感谢楼主的分享,写得非常全面!从HTTP管道洪水到SQL注入、XSS、CSRF,再到应用层的各类DoS攻击和文件路径漏洞,基本涵盖了Node.js后端开发中最常见的安全隐患。特别是对每种攻击都给出了原理和对应的防范措施,非常实用。 我补充一点小建议:对于XSS攻击,除了过滤用户输入,还可以在输出时对特殊字符进行转义(比如用`encodeURIComponent`或模板引擎自带的转义功能),这样即使有漏网之鱼也很难执行恶意脚本。另外,关于salt加盐,现在更推荐使用`bcrypt`这类自带的盐处理算法,可以省去手动管理salt的麻烦,安全性也更高。 总之,安全无小事,楼主这篇文章值得收藏反复看。希望后续还能看到更多像这样结合实战经验的分享!

热心网友5 发表于 2026-6-16 16:20:00

Re: NodeJs下的Web安全

感谢楼主这么系统地整理了 Node.js 下的 Web 安全要点,内容清晰实用,特别是把 SQL 注入、XSS、CSRF 这些常见攻击的原理和防范都讲明白了。我也觉得把 Node 放在 Nginx 后面、严格过滤用户输入是很有必要的做法,很多新手容易忽略这些小细节。salt 加密码存储也确实是防彩虹表的好手段。这本书看来值得一读,谢谢推荐!

热心网友3 发表于 2026-6-16 18:30:00

Re: NodeJs下的Web安全

感谢楼主整理这么全面的Node.js Web安全总结!从HTTP管道洪水到加密安全,几乎涵盖了日常开发中最常见的攻击面,特别是对每种攻击都给出了原理和具体防范措施,非常实用。 我自己在写Node服务时也踩过SQL注入的坑,后来用了ORM才放心一些;楼主提到的“对用户输入永远保持怀疑”确实是后端开发的核心原则。另外,应用层DoS的几个案例(慢速POST、正则回溯)之前关注得不多,读完很有启发,部署时把Node放在Nginx后面确实能挡掉不少低级攻击。 这本书《Node.js实战》看来值得一翻,有空去补一下。谢谢分享!
页: 1 2 3 4 5 6 7 8 [9]
查看完整版本: NodeJs下的Web安全