170 похожих чатов

Здравствуйте! Что скажете насчёт expressjs и безопасности? Вопрос к понимающим

что и как там с безопасностью, а не просто как и я где то что то прочитал что плохо с безопасностью там.

30 ответов

25 просмотров

Безопасность это не либа которую можно поставить)

Ни одной известной уязвимости там нет

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
Ни одной известной уязвимости там нет

Какой у вас стаж с node js или с node frameworks?

Vitalijs Lavrinovics
Какой у вас стаж с node js или с node frameworks?

5+ лет. Как стаж конкретного человека связан с вопросом по безопасности?

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
5+ лет. Как стаж конкретного человека связан с воп...

Вдруг вы недавно знакомы с node js. И ваше мнение мне может ничего не сказать особо.

Vitalijs Lavrinovics
Вдруг вы недавно знакомы с node js. И ваше мнение ...

С таким снобизмом вам в чат Java или C#, там людям таких корпоратов

Vitalijs-Lavrinovics Автор вопроса
Sergey 🧻🤲
С таким снобизмом вам в чат Java или C#, там людям...

Нет смысла мне приписывать ваше одно определённое высказывание. Или вы считаете что в чатах отвечают только хорошо знающие?

Vitalijs Lavrinovics
Нет смысла мне приписывать ваше одно определённое ...

Твой вопрос не имел смысла. Основные проблемы, вопросы, контуры безопасности очень редко зависит от либы/фреймворка. И это тебе даже начинающий разработчик может ответить

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Твой вопрос не имел смысла. Основные проблемы, воп...

Нет, имел смысл. Я не много поискав в поисковике про node frameworks нашел один сайт в котором как из минусов в express один пункт был указан как безопасность. Хоть и информация старенькая, но всё-же почему бы мне не убедится более в правильности или не правильности прочитанного про express?

И что там было сказано?

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
И что там было сказано?

На сколько я помню небыло конкретизировано.

Алексей Попов
Твой вопрос не имел смысла. Основные проблемы, воп...

@holyVitalijs Можно его спокойно в проде использовать. Есть ещё библиотека https://fastify.dev/. Почитай про неё)

Алексей Запчастист.РФ ™
tsya.ru

Ето единственная претензия к орфографии?)

√Григорий
Ето единственная претензия к орфографии?)

Вы хотите, что б я инспектировал этот текст?!)

Vitalijs Lavrinovics
На сколько я помню небыло конкретизировано.

Тогда почему ты пишешь, что твой вопрос имеет смысл? Чтобы он появился, найди примеры того, что выбор либы для роутинга или фреймворка автоматически ведёт к появлению проблем с безопасностью Заодно опиши, что это за проблемы вообще, так как понимать под этим можно разное

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Да

а мне оно надо? Что бросилось в глаза и что бесит в безграмотности, то и указал! Не нравится - идём мимо!

Алексей Запчастист.РФ ™
а мне оно надо? Что бросилось в глаза и что бесит ...

Когда нечего сказать можно всегда доебаться до орфографии. Таким еще бабки в совке занимались, чтобы показаться умными

Danil Chernov
Доброе утро!

не спешите с выводами)

Алексей Запчастист.РФ ™
всё сказал?) Удачи)

Много на спизженных запчастях заработал?

Vitalijs-Lavrinovics Автор вопроса
Алексей Попов
Тогда почему ты пишешь, что твой вопрос имеет смыс...

Это ваше дело видеть или не видеть смысл в моём вопросе о достаточной безопасности в express. Пусть Бог вас благословит!

do you think you're better off alone? А
Когда нечего сказать можно всегда доебаться до орф...

А мне тоже часто режут глаза ошибки. Но выборочно, конечно. Потому что я сам пишу с ошибками. Самая бесячая - заного. Заного дерего одинакого. Пиго какое-то

Vitalijs Lavrinovics
Это ваше дело видеть или не видеть смысл в моём во...

Благодарю Но ещё рекомендую прислушаться к словам о том, что проблемы не в фреймворках, а в коде

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
кто-то пользуется компонентами rx ? как их лучше ставить, через OPM? (lazarus)
Iluha Companets
15
подскажите пожалуйста, как мне освободить результат записанный в переменную result? в чем проблема подскажите если МОЖЕТЕ?
Михаил Helper
28
есть тут кто-то , кто только начал изучать си? если проходите курс на степике или как-то сами изучаете, пишите, может, скооперируемся?..
Eule
25
Слушайте, ещё такая интересная задачка. Сделан аудит действий пользователей через триггеры в базе, соответственно каждый пользователь имеет свой логин и пароль в базе. Это пре...
Сергей Бычков
12
Скажите, тут нет проблемы? IMyInterface1 = interface function GetInterface2: IInterface2; ... function TMyInterface.GetInterface2: IInterface2; begin Result := TI...
Ruslan aka DUDE
18
вопрос по москвину - не понимаю вот такого вопроса похоже Сколько разных всегда завершающихся функций с типом a -> a -> b -> a -> a можно реализовать? Две функции одинаково...
Fedor
11
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
t.me/<username> и tg://user?id=<id> отваливаются по понятным причинам
Denis 🐍|👑 | darling! 🥰
7
Кстати, раз про скачивание файлов разговор зашел) Сделал бота для себя (транскрибирующего и суммаризирующего встречи) но не ожидал что за 2 месяца 10к пользователей набежит😅...
Andrey Obolenskiy
8
Карта сайта