我正在使用express-validator npm软件包。我正在寻找一种防止用户在身体上发送不需要的字段的方法。
所以,我想要一个验证器,该验证器定义主体上的接受字段。如何使用express-validator做到这一点?
答案 0 :(得分:0)
只需使用过滤器API中的matchedData。
答案 1 :(得分:0)
我记得读过,通过在处理程序函数中采用白名单方法来实现此目标是一个好主意。因此,不要仅合并所有发布的变量。为您期望的每个过帐值专门创建一个变量。然后,如果发布了您不希望的数据,则不会将其合并到您的程序中。现在我已经写了这个,我可以看到它与第一个答案几乎相同。