【发布时间】:2013-12-28 08:31:15
【问题描述】:
我有以下代码可以从视图/静态文件夹中自动加载我的手把模板,而无需为每个页面手动设置路线。
app.get("/:template", function(req,res){
var template = req.params.template; // Is this safe?
res.render("static/" + template, function(err, html) {
if (err) {
res.send(404, 'Sorry cant find that!');
} else {
res.send(html);
}
});
});
它工作正常,但我担心这可能会使我的应用程序面临安全问题。有什么建议我可以做得更好。我正在使用快递。非常感谢您的帮助。
【问题讨论】:
标签: javascript node.js express routes