我直接把前台传来的json数据(req.body)存入mongod数据库里面了,没有对数据进行恼人的过滤,代码是这样写的
app.post('/post', urlencodedParser, function (req, res) { db.myinsert(req.body, function (err,result) { if(err) { console.log('Error:'+ err); return; } console.log(req.body) }) console.log(req.body); })
请教,express框架对req.body进行过滤了没,这样写安全么
侃侃无极
相关分类