反向代理是否使node.js安全?

Yar*_*veh 9 cloud security xss reverse-proxy node.js

我想将node.js放在云上,用于具有敏感公司信息的应用程序.我担心node.js不如某些旧服务器那么安全,因为它已经不是很多了.我看到人们建议使用反向代理,以使其更安全.我理解它是如何更安全的,因为它没有直接暴露给世界.但是,xss和其他攻击仍然是可能的.仅从安全角度来看,有人认为node.js与旧服务器相同吗?关于"如何说服老板+公司安全团队"的任何提示?

Sui*_*oth 3

理论上,反向代理不会传递任何它本身无法处理的请求(包括它旨在故意阻止的请求)。

但是,如果 Node.js 上存在错误,例如,当像这样的请求时,它会泄露某些变量的内容

GET /x0c/xa0
Run Code Online (Sandbox Code Playgroud)

收到后,代理将仅传递该请求并将答案转发给客户端(攻击者)。

所以风险还是有的...