输入复制码,即可复制
关注 公众号 发送 复制码 即可获取
只需要3秒时间
查看: 97|回复: 0

用户每时每刻都有可能会遭受攻击者袭击

[复制链接]

1048

主题

1018

帖子

2037

积分

熟手

Rank: 4

积分
2037
发表于 2014-11-25 22:02 | 显示全部楼层 |阅读模式

【编者按】互联网安全事件层出不群,。作为软件开发人员,则是最大限度的保证应用程序安全。本文主要是对Node.js语言作出的安全开发建议。

以下为译文:

毫无疑问,Node.js已经变的愈加成熟,尽管这样,开发者仍然缺乏大量的安全指南。在这篇文章中,我将分享一些有关Node.js安全要点给大家,希望大家能够谨记于心。

1.避免使用Eval

Eval并不是唯一一个需要避免的函数,在后台,下面这几个表达式可以使用eval:

    setInterval(String, 2)
    setTimeout(String, 2)
    new Function(String)

为什么要禁止使用eval?因为它会打开代码引起注入攻击,并且降低运行速度。

2.请用严苛模式(Strict mode)

这种情况下,你可以使用一个受限制的JavaScript变量,它可以消除一些隐性错误并且会把这些错误抛出去。
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
860820528 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先阿抖学社,值得信赖!
阿抖学社 版权所有!

本站内容均转载于互联网,并不代表阿抖学社立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

小黑屋|广告服务|加入vip|APP下载|手机版| 阿抖学社 ( 蜀ICP备14032121号-4 ) |网站地图

GMT+8, 2025-10-2 16:49 , Processed in 0.112733 second(s), 33 queries .

快速回复 返回顶部 返回列表