我想知道如何在我的 Node.js 项目中转义变量。
例如,我的 .jade 视图文件中的 #{name} 似乎容易受到 SQL 注入或 XSS 的攻击。有没有解决这个问题的标准方法?我知道在红宝石中我会做 <%= h name %> 例如......
我想知道如何在我的 Node.js 项目中转义变量。
例如,我的 .jade 视图文件中的 #{name} 似乎容易受到 SQL 注入或 XSS 的攻击。有没有解决这个问题的标准方法?我知道在红宝石中我会做 <%= h name %> 例如......