【发布时间】:2021-11-12 03:09:42
【问题描述】:
我可以假设使用 nextjs 的 api 请求被自动清理和限制,还是 nextjs 不包含安全性?
export default async function handler(req, res) { }
req.body 和 req.query 等所有内容是否安全并默认转义?还是我需要手动清理请求
【问题讨论】:
-
您试图在 req.body 或 req.query 中具体缓解哪些威胁?