网络攻防学什么语言 最稳定安全的编程语言( 八 )


1 2 3 4 5|- project |- src |- static |- ... |- server.js你想要将 static 的文件夹配成静态资源目录 。你应该会在 server.js 做如下配置:
1 2 3 4 5const Koa = require('koa'); const serve = require('koa-static'); const app = new Koa(); app.use(serve(__dirname + '/project/static'));但是如果配错了静态资源的目录 。可能就出大事了 。比如:
1 2// ... app.use(serve(__dirname + '/project'));这样所有的源代码都可以通过路由访问到了 。所有的服务器都提供了静态资源机制 。所以在通过服务器配置静态资源目录和路径的时候 。一定要注意检验 。不然很可能产生漏洞 。
【网络攻防学什么语言 最稳定安全的编程语言】最后 。希望 Web 开发者们能够管理好自己的代码隐私 。注意代码安全问题 。比如不要将产品的含有敏感信息的代码放到第三方外部站点或者暴露给外部用户 。尤其是前端代码 。私钥类似的保密性的东西不要直接输出在代码里或者页面中 。也许还有很多值得注意的点 。但是归根结底还是绷住安全那根弦 。对待每一行代码都要多多推敲 。

推荐阅读