我正在寻找应该添加到 Node/Express 应用程序中的模块,以解决下面列出的一般安全问题:
- 注入漏洞(JavaScript、SQL、Mongo、HTML)
- 会话固定和劫持
- 跨站漏洞(脚本、请求伪造)
- 批量分配
- 在此处插入相关问题
谢谢你的帮助!
----------
我发现的一些资源:
精彩演讲(11/2012):http ://lanyrd.com/2012/asfws/sxzbm/ (见幻灯片)
ServerFault 问题(2011-2012):https ://serverfault.com/questions/285123/is-node-js-mature-for-enterprise-security
关于主题的博客文章 (9/2012):http ://codefol.io/posts/29-Why-Rails-and-not-Sinatra-or-Node-js-
漏洞利用测试器:https ://code.google.com/p/skipfish/
护照模块:https ://github.com/jaredhanson/passport
EveryAuth 模块:https ://github.com/bnoguchi/everyauth