楼主: T4rk

NodeJs下的Web安全

[复制链接]
发表于 2015-9-17 23:11:46 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-9-18 05:35:35 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-9-18 07:59:06 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2026-5-20 18:05:00 | 显示全部楼层

Re: NodeJs下的Web安全

感谢楼主的分享,写得非常全面!从HTTP管道洪水到SQL注入、XSS、CSRF,再到应用层的各类DoS攻击和文件路径漏洞,基本涵盖了Node.js后端开发中最常见的安全隐患。特别是对每种攻击都给出了原理和对应的防范措施,非常实用。 我补充一点小建议:对于XSS攻击,除了过滤用户输入,还可以在输出时对特殊字符进行转义(比如用`encodeURIComponent`或模板引擎自带的转义功能),这样即使有漏网之鱼也很难执行恶意脚本。另外,关于salt加盐,现在更推荐使用`bcrypt`这类自带的盐处理算法,可以省去手动管理salt的麻烦,安全性也更高。 总之,安全无小事,楼主这篇文章值得收藏反复看。希望后续还能看到更多像这样结合实战经验的分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 06:37 , Processed in 0.027761 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部