我怎么知道我的Node.JS应用程序安全性符合标准?

时间:2017-01-23 05:18:54

标签: node.js security

我目前正在为银行开发Node.JS应用程序。在开发过程中,我始终将安全性作为我关注的一部分,因此我确保所有数据都经过加密。但我仍然担心这可能还不够。我怎么知道我的Node.JS应用程序符合标准?有没有指导或工具告诉我这个? 感谢您与我分享您的想法。

非常感谢~~~

1 个答案:

答案 0 :(得分:1)

安全很难做对。需要考虑很多不同的因素,无数种不同的方法来破解应用程序。

本指南绝对不是为了解决应用程序中的每个可能的安全漏洞。但是,它确实提供了一个基本清单,以确保 Express 应用程序可以解决或应用某些最大的安全威胁。

  1. 启用TLS / SSL
  2. 对发送给应用程序的所有不受信任的数据进行编码
  3. HTML编码
  4. 防止参数污染停止可能的未捕获异常
  5. 添加头盔以设置Sane默认值
  6. 阻止跨站请求伪造
  7. 强力保护
  8. 命令注入
  9. 不要使用邪恶的正则表达式 还有更多你可以在下面看到的链接
  10. node secuirty tips

    node playback

    Node Secuirty check