如何安全地使用post方法在Node / Express中以表单形式提交代码

时间:2016-08-27 02:55:14

标签: node.js express

我是Node和Express的新手,希望能够通过输入安全地提交javascript。如何安全地在页面上执行用户提交的代码?

用户输入:

<script>alert('hi');</script> or some html...

HTML:

<input name="myInputField" />

节点/快递:

Using router.post('/code', function(req,res,next) {
  let js = req.body.myInputField;
  res.render('./myPage', {code:js});
...

0 个答案:

没有答案