【发布时间】:2018-08-21 12:43:06
【问题描述】:
我已经实现了express-validator,并且正在尝试清理用户正在搜索特定查询的输入字段。
我使用的测试查询是<script>Malicious code</script。当请求进来时,我使用:
req.sanitizeQuery('searchQuery');
当我随后检查查询是否已被清理时,字符串尚未以任何方式被更改/清理。
我可能从根本上误解了这里的消毒,在这种情况下,请指出。如果我是,那么我可以去填补我的知识空白,但与此同时,我可以向我的消毒剂抛出什么“测试”查询以检查它是否有效?
【问题讨论】:
标签: javascript node.js express sanitization express-validator