3-8:helmet

5 阅读1分钟

使用之前的方式发起请求,在响应头中会暴露x-powered-by,攻击者可能利用express框架的漏洞进行攻击。
使用helmet可以有效的进行常规的安全检查(包括配置响应头)

image.png

1.安装

pnpm add helmet

2.添加

main.ts中添加app.use(helmet())