node.js的安全检查表

node.js的安全检查表,node.js,security,express,mean-stack,Node.js,Security,Express,Mean Stack,我一直在寻找一份清单,其中包括防止csrf、过度发布、sql注入等的解决方案。我已经能够找到doc。在一些项目上,例如csrf,使用csurf,但似乎在过度投递上引人注目。有人能告诉我如何在node.js中防止过度伪装的文档吗。此外,我正在尝试将所有rest端点锁定为仅经过身份验证的用户,但“/login”端点除外。我正在使用MEAN stack进行开发,并考虑将passport用于我的身份验证框架。这可能会有所帮助这可能会有所帮助

我一直在寻找一份清单,其中包括防止csrf、过度发布、sql注入等的解决方案。我已经能够找到doc。在一些项目上,例如csrf,使用csurf,但似乎在过度投递上引人注目。有人能告诉我如何在node.js中防止过度伪装的文档吗。此外,我正在尝试将所有rest端点锁定为仅经过身份验证的用户,但“/login”端点除外。我正在使用MEAN stack进行开发,并考虑将passport用于我的身份验证框架。

这可能会有所帮助这可能会有所帮助