我现在正在学习 Node.js 和 Express,并且想使用mysql
模块来呈现多个独特的页面,所以而不是写出来var connection=mysql.createConnection({user:'root', password: 'root'...etc})
在目录下的每个文件上写一行routes
,我相信最好只调用我自己的 mysql 配置文件在每个路由文件上。
但是,我应该将配置文件放在 Express 层次结构中的哪个位置,以及如何从每个路由文件中调用该文件?我知道所有图像、样式表和 javascript 文件都应该位于每个特定目录下public
中,但我不知道将要从路由文件访问的所有其他文件放在哪里。
我还想知道,一旦我在 Web 上公开了这个 Web 应用程序,用户是否可以找到我的所有文件,从主app.js
文件到routes
目录下的文件到目录下的文件等等。public
如果是这种情况,那么我认为我不应该将数据库配置文件放在客户端可以访问的目录中......对吗?换句话说,我想确定哪些文件可以被客户端访问,哪些不能,以避免安全攻击。