NestJS 已经提供了安全实践吗?

Mar*_*rro 3 security node.js typeorm nestjs nodejs-server

NestJS 是否可以立即处理一些安全实践?如果没有,除了头盔之外,您还可以分享哪些建议来保护 NestJS 应用程序的安全?我在 NestJS 中间件文档中看到一个使用头盔依赖项的示例。

使用TypeORM时,SQL注入被覆盖?

Kam*_*iec 7

Nest 除了下面使用的实际 HTTP 提供程序(express/fastify)之外没有带来任何其他内容。为了保持灵活性,我们没有决定强迫任何人使用特定的工具。相反,您可以选择您想要的任何内容。

就TypeORM而言,据我所知,可以防止SQL注入。