猫鼬防止领域被大量分配

时间:2019-08-28 17:30:19

标签: express mongoose

因此,我在172.16.1.2模式中有一个类似于以下内容的字段:

User

但是问题是在创建这样的用户时:

admin: { type: Boolean, default: false, select: false, }

我不希望设置admin属性。我只希望能够在一个用于创建管理员用户的特定控制器操作中对其进行设置。每次创建用户时手动删除此字段也很烦人。

我该如何做才能使头痛降至最低?

1 个答案:

答案 0 :(得分:0)

我最终为控制器实现了强大的参数,并且只允许白名单中的参数通过。阻塞参数的情况很常见,无论如何我还是需要它。