作者:销魂成浩龙_346 | 来源:互联网 | 2023-09-01 14:26
我直接把前台传来的json数据(req.body)存入mongod数据库里面了,没有对数据进行恼人的过滤,代码是这样写的
1 2 3 4 5 6 7
| app.post('/post', urlencodedParser, function (req, res) {
db.myinsert(req.body, function (err,result) {
if(err) { console.log('Error:'+ err); return; }
console.log(req.body)
})
console.log(req.body);
}) |
请教,express框架对req.body进行过滤了没,这样写安全么