小编bla*_*dev的帖子

在sequelize.js中使用构建方法时,是否需要验证,清理或转义数据?

我有一个节点/快递/续集应用程序.我在sequelize中使用构建方法来创建我的foo模型的实例.

Foo控制器

 exports.create = function(req, res) {
     var foo = db.Foo.build(req.body);
     foo.save().then(function(){
         // do stuff
     });
 }
Run Code Online (Sandbox Code Playgroud)

Foo模型

module.exports = function(sequelize, DataTypes) {

var Foo = sequelize.define('Foo', 
{
  bar: DataTypes.STRING,
  baz: DataTypes.STRING
}
Run Code Online (Sandbox Code Playgroud)

构建方法是否检查我保存的数据是否干净,或者我是否需要采取一些额外的预防措施?

javascript security node.js express sequelize.js

5
推荐指数
1
解决办法
1406
查看次数

标签 统计

express ×1

javascript ×1

node.js ×1

security ×1

sequelize.js ×1