170 похожих чатов

Здравствуйте! Что скажете насчёт expressjs и безопасности? Вопрос к понимающим

что и как там с безопасностью, а не просто как и я где то что то прочитал что плохо с безопасностью там.

30 ответов

37 просмотров

Безопасность это не либа которую можно поставить)

Ни одной известной уязвимости там нет

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
Ни одной известной уязвимости там нет

Какой у вас стаж с node js или с node frameworks?

Vitalijs Lavrinovics
Какой у вас стаж с node js или с node frameworks?

5+ лет. Как стаж конкретного человека связан с вопросом по безопасности?

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
5+ лет. Как стаж конкретного человека связан с воп...

Вдруг вы недавно знакомы с node js. И ваше мнение мне может ничего не сказать особо.

Vitalijs Lavrinovics
Вдруг вы недавно знакомы с node js. И ваше мнение ...

С таким снобизмом вам в чат Java или C#, там людям таких корпоратов

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
С таким снобизмом вам в чат Java или C#, там людям...

Нет смысла мне приписывать ваше одно определённое высказывание. Или вы считаете что в чатах отвечают только хорошо знающие?

Vitalijs Lavrinovics
Нет смысла мне приписывать ваше одно определённое ...

Твой вопрос не имел смысла. Основные проблемы, вопросы, контуры безопасности очень редко зависит от либы/фреймворка. И это тебе даже начинающий разработчик может ответить

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Твой вопрос не имел смысла. Основные проблемы, воп...

Нет, имел смысл. Я не много поискав в поисковике про node frameworks нашел один сайт в котором как из минусов в express один пункт был указан как безопасность. Хоть и информация старенькая, но всё-же почему бы мне не убедится более в правильности или не правильности прочитанного про express?

И что там было сказано?

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
И что там было сказано?

На сколько я помню небыло конкретизировано.

Алексей Попов
Твой вопрос не имел смысла. Основные проблемы, воп...

@holyVitalijs Можно его спокойно в проде использовать. Есть ещё библиотека https://fastify.dev/. Почитай про неё)

Алексей Запчастист.РФ ™
tsya.ru

Ето единственная претензия к орфографии?)

Vitalijs Lavrinovics
На сколько я помню небыло конкретизировано.

Тогда почему ты пишешь, что твой вопрос имеет смысл? Чтобы он появился, найди примеры того, что выбор либы для роутинга или фреймворка автоматически ведёт к появлению проблем с безопасностью Заодно опиши, что это за проблемы вообще, так как понимать под этим можно разное

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Да

а мне оно надо? Что бросилось в глаза и что бесит в безграмотности, то и указал! Не нравится - идём мимо!

Алексей Запчастист.РФ ™
а мне оно надо? Что бросилось в глаза и что бесит ...

Когда нечего сказать можно всегда доебаться до орфографии. Таким еще бабки в совке занимались, чтобы показаться умными

Алексей Запчастист.РФ ™
всё сказал?) Удачи)

Много на спизженных запчастях заработал?

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Тогда почему ты пишешь, что твой вопрос имеет смыс...

Это ваше дело видеть или не видеть смысл в моём вопросе о достаточной безопасности в express. Пусть Бог вас благословит!

do you think you're better off alone? А
Когда нечего сказать можно всегда доебаться до орф...

А мне тоже часто режут глаза ошибки. Но выборочно, конечно. Потому что я сам пишу с ошибками. Самая бесячая - заного. Заного дерего одинакого. Пиго какое-то

Vitalijs Lavrinovics
Это ваше дело видеть или не видеть смысл в моём во...

Благодарю Но ещё рекомендую прислушаться к словам о том, что проблемы не в фреймворках, а в коде

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта