【发布时间】:2012-07-12 13:06:37
【问题描述】:
我正在使用 express.js 和 node 处理文件上传,并让基本功能正常工作。我需要的是实施一些安全措施——即限制上传到某些格式(PNG、JPEG)。有没有一种简单的方法只允许某些格式?它会进入正文解析器吗?
app.use(express.bodyParser({
uploadDir: __dirname + '/public/uploads',
keepExtensions: true }));
app.use(express.limit('4mb'));
还有其他我应该考虑的安全措施吗?从图像中擦除 EXIF 数据通常是个好主意吗?
谢谢,
本
【问题讨论】:
标签: image node.js file-upload express