Wrażliwe dane dostępowe w Node.js

Wrażliwe dane dostępowe w Node.js
A1
  • Rejestracja:prawie 13 lat
  • Ostatnio:około 3 lata
  • Postów:311
0

Witam,
Znalazłem w necie jakiś przykład live chat w Node, trochę go przerobiłem - dodałem zabezpieczenie z wykorzystaniem nagłówka Origin (walidacja hosta) i zapisywanie wiadomości do bazy MySQL. Prosiłbym o sprawdzenie przez kogoś na szybko kodu pod względem bezpieczeństwa - głównie nie podoba mi się to, że wrażliwe dane logowania do bazy danych są podane w pliku .js (server.js) i obawiam się dostępu do tego przez kogoś - np. z przeglądarki. Prosiłbym o zweryfikowanie i ewentualnie wskazówki.
Tutaj wrzuciłem najważniejszy kod:
plik server.js - http://pastebin.pl/view/2ce33296
plik frontend.js (ładowany na stronie w htmlu) - http://pastebin.pl/view/78485536

Połączenia z bazą danych nie muszę nigdzie zamykać[poprzez db_connection.end() ] ?

edytowany 1x, ostatnio: adriano1995
0

Zrob sobie jakiegos .enva i dodaj go do .gitignore jakbys pakowal kod do repo.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.