【发布时间】:2022-09-30 23:13:43
【问题描述】:
我一直在为一个应用程序开发后端,我偶然发现了一个名为 \"helmet\" 的节点模块。这让我想知道,是否所有后端都存在任何共同的安全风险(即连接安全、cookie、会话、数据库连接等)?如果有必要,我想知道如何基本上保护通用后端。
标签: node.js security helmet.js
我一直在为一个应用程序开发后端,我偶然发现了一个名为 \"helmet\" 的节点模块。这让我想知道,是否所有后端都存在任何共同的安全风险(即连接安全、cookie、会话、数据库连接等)?如果有必要,我想知道如何基本上保护通用后端。
标签: node.js security helmet.js
我做了更多研究,发现了OWASP,开放式 Web 应用程序安全项目。它包含专业上有用的安全机制以及可能的攻击的描述。它应该包含保护任何 Web 应用程序所需的大部分内容。
【讨论】: