MongoDB
 sql >> Teknologi Basis Data >  >> NoSQL >> MongoDB

Bersihkan input pengguna di Mongoose

Sepertinya mongo-sanitize modul npm adalah tempat untuk memulai fungsionalitas pelolosan mentah. Sejujurnya ini terdengar lebih tepat pada lapisan middleware connect/express karena pada lapisan luwak, berdasarkan desain, kode tidak memberikan harapan apa pun pada parameter kueri/perbarui dalam hal apakah mereka ditulis oleh pengembang aplikasi (dalam hal ini mereka tidak boleh disanitasi atau tidak akan berfungsi dengan benar) atau melibatkan input pengguna (yang harus disanitasi). Jadi saya akan merekomendasikan fungsi middleware untuk membersihkan tempat paling umum untuk input pengguna untuk masuk:req.body , req.query , dan req.params . Jadi misalnya Anda mungkin melakukan sesuatu seperti (sketsa):

var json = require("body-parser").json;
var sanitize = require("mongo-sanitize");

function cleanBody(req, res, next) {
  req.body = sanitize(req.body);
  next();
}

function updateUser(req, res) {
  //...
  // safe to build an update query involving req.body here
}
app.put("/api/users", json(), cleanBody, updateUser);


  1. Redis
  2.   
  3. MongoDB
  4.   
  5. Memcached
  6.   
  7. HBase
  8.   
  9. CouchDB
  1. Menemukan catatan mongoDB dalam batch (menggunakan adaptor Ruby mongoid)

  2. Seberapa amankah mode aman MongoDB pada sisipan?

  3. Cara Memperbarui Beberapa objek Array di mongodb

  4. MongoDB:Bagaimana cara memperbarui satu subelemen dalam array, yang direferensikan oleh indeks di dalam array?

  5. Lakukan penyatuan di mongoDB