chevron_left

长乐未央全栈系列:Node.js 项目实践(2024 版)

未发布
第 19 回

课程讲义

长乐未央全栈系列:Node.js 项目实践(2024 版) - 问题 1:白名单过滤数据

2024年04月10日
长乐未央全栈系列:Node.js 项目实践(2024 版) 购买课程辅导服务 29.9元

浏览课程讲义 / 课程辅导群 / 一对一远程协助 / 专享额外课程 / 下载全套课程

课程辅导 QQ 群:297221978

问题 1:白名单过滤数据

问题的发生

我们做编程开发,有一句非常重要的话,请大家务必要牢牢记住,就是:永远不要相信用户提交的任何数据

比方说我们之前开发的新增文章接口。虽然感觉上,它是可以用的,但其实这个接口有非常大的安全隐患。

现在大家尝试提交一下这个数据试试,title 和 content,我们保持不动,然后给表单增加一个id=666

image.png

再来观察数据库,发现果然这条数据被插入进去了。但是它的id,不是正常的自增到103,而是突然变成666了。

image.png

解决问题

这种结果,肯定不是我们开发者想要了,这会让用户自己乱填id,而不是数据库自增id的数据。出现这个问题,是因为我们使用了`...

课程介绍

课程概述: 这门课程是为零基础同学设计的全方位 Node.js 入门课程。我们将从最基础的概念开始,逐步引导大家掌握 Node.js 的核心知识和实践技能。课程内容包括 Node.js 的基础语法、常见模块的使用、异步编程概念、以及如何搭建完整的 Node.js 应用程序。

课程大纲:

  1. Node.js 入门:学习如何设置 Node.js 环境,并探索 Node.js 的基础语法和核心概念。
  2. MySQL 及 SQL 语句入门:介绍 MySQL 数据库的基本概念,以及如何使用 SQL 语句进行数据库操作。
  3. Express 框架入门:学习使用 Express 框架搭建 Web 应用程序,并了解路由、中间件等概念。
  4. Sequelize ORM 入门:探索 Sequelize ORM 的基本用法,以及如何在 Node.js 应用程序中进行数据库操作。
  5. 常规 API 开发方法:学习常见的 API 开发模式,包括增删改查、分页、关联查询等。
  6. 实战项目:通过一个实际的项目实例,将所学知识应用到实践中,加深对 Node.js 及相关技术的理解和掌握。

课程特点:

  • 由浅入深:适合零基础学生,从最基础的概念开始,循序渐进地学习 Node.js 及相关技术。
  • 实践导向:通过丰富的实例和项目实践,帮助学生将理论知识转化为实际应用能力。
  • 灵活性:课程内容灵活多样,学生可根据自身兴趣和需求选择深入学习的方向。

完成课程后,您将能够:

  • 理解并掌握 Node.js 的基本语法和核心概念。
  • 使用 MySQL 数据库进行基本的数据操作,并能够编写简单的 SQL 查询语句。
  • 使用 Express 框架搭建基本的 Web 应用程序,并了解常见的 Web 开发模式。
  • 使用 Sequelize ORM 进行 Node.js 应用程序的数据库操作。
  • 开发常规的 API,并掌握常见的 API 开发方法和技巧。

备注: 本课程为长乐未央全栈系列的第一门课程,同学们可以根据自身需求选择后续深入学习的方向,包括前端技术、后端开发等。

适合这样的人

会 ES 6 基础语法,想学习 Node.js 开发接口的同学。