私はexpress.jsとノードを使用してファイルのアップロードを処理することに取り組んでおり、基本的な機能が機能しています。必要なのは、いくつかのセキュリティ対策を実装することです。つまり、アップロードを特定の形式 (PNG、JPEG) に制限することです。特定のフォーマットのみを許可する簡単な方法はありますか? ボディパーサーに入るでしょうか?
app.use(express.bodyParser({
uploadDir: __dirname + '/public/uploads',
keepExtensions: true }));
app.use(express.limit('4mb'));
他に考慮すべきセキュリティ対策はありますか? 通常、画像から EXIF データを消去することは良い考えですか?
ありがとう、
ベン