Wpis z mikrobloga

#nodejs #webdev #programowanie

Jak rozwiązujecie kwestie bezpeiczeństwa w nodejs? Szczególnie to co w artykule:
- error handling
- możliwość wstrzyknięcia kodu do aplikacji Node.js
- wyłączenie dostępności funkcji eval()
- Global Namespace Pollution
- i reszta z artykułu

Czy nodejs jest już na tym etapie, że wszystkie problemy z bezpieczeństwem zostały rozwiązane, czy jest to nadal problem?

Jak się rozwiązuje "wszystkie" problemy?
  • 1
@look997: jeśli chodzi o rzeczy typu stack smashing, buffer overflow itp to o to samoczynnie "dba" V8. funkcja eval() zadziała.. gdy ją wykonasz :P w typowym projekcie node.js masz 0 (słownie: zero) powodów aby używać eval i tego się trzymaj.

co do global to masz 'use strict' i pozamiatane ale jeśli mam być szczery to mi chyba nigdy nie udało się nawet przez pomysłe zadeklarować zmiennej jako globalnej. myślę że to