gpt4 book ai didi

java - node.js 和服务器安全问题

转载 作者:搜寻专家 更新时间:2023-10-31 23:49:38 27 4
gpt4 key购买 nike

既然node.js是基于javascript的,javascript又是高度动态的语言,那岂不是服务器端的代码注入(inject)比java或asp.net更危险?

最佳答案

任何允许您轻松将字符串评估为一行代码的语言都存在固有的安全风险。在这方面,NodeJS 并不比用 Javascript 或 PHP 编写的任何东西差。

即使您使用 Java 或 ASP 编写代码,如果不小心,天真的网络程序员仍然可能遭受 SQL 注入(inject)攻击,而代码注入(inject)只是应用程序可能受到危害的一种方式。

关键是仔细过滤来自用户的任何输入,并在使用 eval 或编写自修改代码之前仔细考虑。

关于java - node.js 和服务器安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10399859/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com