Express / Node.js 安全最佳实践:从原型污染到 helmet 中间件的完整加固清单
Node.js 生态的安全隐患集中在:npm 依赖供应链攻击、原型污染、NoSQL 注入、JWT 密钥硬编码、CORS 配置错误、路径遍历、eval 使用等。本文给出 Express 项目安全加固 checklist,包含可直接复制的 helmet/rate-limit/cors 配置、原型污染 PoC、npm 供应链防护、以及 OWASP Top 10 映射。
阅读全文 →Node.js 生态的安全隐患集中在:npm 依赖供应链攻击、原型污染、NoSQL 注入、JWT 密钥硬编码、CORS 配置错误、路径遍历、eval 使用等。本文给出 Express 项目安全加固 checklist,包含可直接复制的 helmet/rate-limit/cors 配置、原型污染 PoC、npm 供应链防护、以及 OWASP Top 10 映射。
阅读全文 →NoSQL 数据库不是 SQL 但同样存在注入面。本文系统覆盖 MongoDB 的 $ne/$gt 运算符注入、正则表达式注入、BSON 反序列化注入,Redis 的命令拼接和 Lua 脚本注入,Elasticsearch 的 query_string 注入,每个场景都有可复现的 Node.js/Python 代码。
阅读全文 →