安全性: 防止 SSRF 攻击

作者: js-kyle创建于 2018年11月27日更新于 2026年5月31日
标签help wantednew best practicesecuritywriter-needed

SSRF(服务器端请求伪造)漏洞允许攻击者更改 Node.js 应用程序中使用的参数,从而从易受攻击的服务器创建或控制请求。这会引入如下攻击点:

内容来源: goldbergyoni/nodebestpractices