【发布时间】:2021-07-07 05:57:38
【问题描述】:
您好,Fastify 专家,
在 MongoDB 查询中,我可以传递各种运算符,这可能会因具有各种攻击面而危及安全方面。
所以在发送有效负载之前,我想清理查询/过滤器/排序等。但是我认为我不需要清理请求有效负载,因为 Mongo 无论如何都会将其存储为 BSON,因此更安全。
现在在 Express 世界中,我们曾经拥有 express-mongo-sanitize 之类的插件。
你为 Fastify 世界推荐了哪些开源插件来实现类似的功能?
谢谢, 普拉迪普
【问题讨论】:
标签: jsonschema fastify