SPA 放 AWS Cloudfront 上時,遇到需修正安全性 HTTP Header 怎解?
會有這篇探索之旅,主要是因為公司的客服收到白帽的提醒說網站有安全性問題。之前記得看過處理 SPA 的方法,所以先跳進來看一下,結果是滿滿的坑 😆
會有這篇探索之旅,主要是因為公司的客服收到白帽的提醒說網站有安全性問題。之前記得看過處理 SPA 的方法,所以先跳進來看一下,結果是滿滿的坑 😆
應該算是幾天前發生的小插曲,應該是從這邊出來的 - Npm install could be dangerous
不經意看到有人丟出這個關於 nodejs app 安全性的分享,順手把內容和一些相關的東西做個整理,也當作自己的筆記,之後如果有需要的話可以方便拿出來參考
Do Not Use bodyParser with Express.js,有在使用 expressjs 要注意一下