boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
StartUp版 - 请教Node.js 应用的安全问题 (转载)
相关主题
大妈终于快要开业了
关于paypal
well,US accountant这样回答我的问题
membership
转载 【如何在美国成立公司】
Can EAD or H1 holder register a company to run part-time business?
如何用LLC保护自己?
能推荐几个好的web hosting 网站吗?
which business structure should i choose
请问limited liability partnership和有限公司有什么区别?
相关话题的讨论汇总
话题: validator话题: rate话题: limitation话题: 安全话题: input
进入StartUp版参与讨论
1 (共1页)
m****l
发帖数: 71
1
【 以下文字转载自 Programming 讨论区 】
发信人: mussel (海中生), 信区: Programming
标 题: 请教Node.js 应用的安全问题
发信站: BBS 未名空间站 (Tue Aug 11 23:37:51 2015, 美东)
兄弟在做这方面的开发,现接近完成上线,想和大家请教一下node.js安全上的问题。
我现在考虑的node.js 安全,主要是input validation, rate limitation什么的。
Input validation, 我找到了 node.js 有关的 validator 和它的两个sisiter npm,
express-validator 与 mongoose-validator.
StrongLoop 有相关的rate limitation, 包括基于ip 和API流量的,但它这部分好像不
是open source, 我在package 中没有找到。Google 了一下,也有几个,node-rate-
limiter等.
想和大牛请教一下,大家工作中常用的node.js express 安全module 是那些?除了
input validation, rate limitation之外我还需要注意哪些方面的问题,给几个
pointer 兄弟就万分感谢了。
g****e
发帖数: 56
2
rate limitation一般不在nodejs里做,可以考虑Nginx: http://nginx.org/en/docs/http/ngx_http_limit_req_module.html
除此之外,网站release前,SSL也是必须要配置好的。
m****l
发帖数: 71
3
听说过ngix这个,只是这样又多了一个moving part. 几年前听linkedin讲座,说是他
们用node.js把ngix给替代了,因为node.js 的async是fast enough. 还有strongloop
的rate limit 是用node做的,所以想探讨一下可能性。
SSL 配置那是自然。这两天做了一下research, 找到了node security project的一些
东西,有所帮助。
兄弟看你对这方面比较熟悉,给你发了私信,多多请教。

【在 g****e 的大作中提到】
: rate limitation一般不在nodejs里做,可以考虑Nginx: http://nginx.org/en/docs/http/ngx_http_limit_req_module.html
: 除此之外,网站release前,SSL也是必须要配置好的。

g****e
发帖数: 56
4
nginx也是nonblocking。如果nodejs有成熟的库,倒是可以试一下,否则这玩意儿完全
没必要自己写。
1 (共1页)
进入StartUp版参与讨论
相关主题
请问limited liability partnership和有限公司有什么区别?
急问:注册公司时是否选domestic即使与外州有合同
LLC亏损的情况
正式开始承接网站设计项目啦
Is a faxed check valid?
买了个小网站,大家看看怎么样?
大家的business都用的是什么银行的credit card?
追讨货款-是不是四年后就不能再追讨了?
Angel Capital Limited 是什么投资公司?
F1做ebay 超过了limit, Paypal 现在要ssn报税,怎么办?
相关话题的讨论汇总
话题: validator话题: rate话题: limitation话题: 安全话题: input