浅谈nodejs - xss/csrf防御

前言

  • 每种后端语言都有自己的XSS/CSRF防御机制, 通常是一些类库
    Node应用也一样

nodejs xss 防御

  • xss.js 模块
    • NPM ----- 地址
    • 后端使用方式
      • 安装方式 :
npm install xss

后端用法 : 对于用户的输入进行过滤 + 数据库取得数据进行过滤

  • 举例 1:
let userInput = xss(req.body.userInput); 
  • 前端使用方式
    • 安装方式 : 页面引入js文件, 下载地址 --- xss.js
    • 前端用法 : 对于用户的输入、调用服务取得的json 进行过滤
    • 代码片段 举例 1:
filterXSS('
                    
                    

你可能感兴趣的:(浅谈nodejs - xss/csrf防御)