【发布时间】:2018-06-19 02:17:36
【问题描述】:
我有一个关于 nodeJS 中的 req 对象的一般性问题。假设我有一个代码通过 ajax post 方法将 json 格式的数据发送到我的服务器。考虑一种情况,用户更改我的客户端代码,通过调用特定链接将无限大的 json 文件发送到我的服务器,默认情况下该链接被设计为具有特定格式的有限 json 数据。在这种情况下,我想知道如何防止此类黑客攻击发生。
【问题讨论】:
-
首先没有人会在没有身份验证的情况下在我这边发送数据。您还想查找跨域请求!
-
只需添加一种身份验证方法,例如需要并在一段时间后过期的令牌
标签: javascript json node.js post request