3-8:helmet ZJY132 2026-05-10 5 阅读1分钟 使用之前的方式发起请求,在响应头中会暴露x-powered-by,攻击者可能利用express框架的漏洞进行攻击。 使用helmet可以有效的进行常规的安全检查(包括配置响应头) 1.安装 pnpm add helmet 2.添加 在main.ts中添加app.use(helmet())