Web防护自给自足:给Express写一个WAF中间件

NodeJS做为后端神器是很流行的。 Node的后端程序,绝大多数都用大名鼎鼎的Express做Web服务。 本文将展示如何为Express写一个WAF中间件,为Web服务做安防,防止常见的如SQL注入、XSS等黑客攻击。 首先奉上完整演示代码: var express = require('express'); var app = express(); //当访问根目录时触发 ...