node.js - XSS npm 模块
问题描述
我有一个关于 npm 模块安全性的简短问题。
在我们的应用程序中使用 npm 模块时,我们如何确保它们是 xss 安全的?
虽然我们可以保证自己写的代码是安全的,但是有没有一种通用的方法可以保证第三方模块不引入xss安全问题呢?
目前我只看到 2 种方法可以确定:
- 在相关的 Github repo 页面上询问它
- 浏览代码并手动检查。
解决方案
推荐阅读
- matrix - 矩阵中的路径 - 相同元素的三重奏 [C]
- python - 使用heroku部署的django应用程序的域名问题
- php - 在 Google Drive API V3 中使用 update() 和 addParents 移动文件不会永久生效
- java - WebView“网站收到通知”到Android推送通知
- prolog - Prolog-如何将元素附加到列表末尾
- node.js - 如何使用另一个 FFMPEG spawn 复制 FFMPEG spawn 生成的 mp4 文件
- javascript - 由于 Socket.io,React 上下文状态重置?
- javascript - 拆分一个将一个图像填充成几个小并使用 html、css 和 js 添加 html 元素
- python-3.x - 在 PYQ5 应用程序上显示图像
- ios - 用于 iOS DeviceCheck API 的 cordova 插件