求大神讲讲web安全,nodejs怎么防止跨域攻击和sql注入是CSRF(Cross-site request forgery) 不是你写的那个!跨域不用担心.主流浏览器都会帮你做防御的. 问题不大,主要是你自己别给其他域的权限即可.非必要的话,以最小权限原则.xss主要就是过滤输入输出.如果业务很多2023-02-21JavaScript180