-
ID:ldmrGN さんの質問

jsのテストフレームワークを調べてみたら、jasmineとmochaが最近の主流らしいのですが、サーバーサイド、クライアントサイド両方に対応してるのがmochaでしょうか?

みんなの回答 3 件

ID:.yxiOK さんの回答

たしかに、mochaは一定の評価ができますが、気になるのはCSRFですかね。
CSRF(Cross-Site Request Forgery)とは、ユーザがアクセスしているWebアプリケーション上で、望んでいないアクションの実行を強制する攻撃です。
攻撃者は、偽造されたリクエストに対してのレスポンスを見ることができないので、この攻撃は、データ盗用ではなく、特に状態を変更するリクエストを対象としています。

こういった攻撃を軽減するために、Node.jsではcsrfモジュールを利用することができます。これもまたマシン語が使われているので、異なるフレームワーク向けのラッパーがあります。
例として、csurfモジュールがあります。これは、CSRFプロテクション向けのExpressミドルウェアですね。

ID:/mpsaU

テスト用FWの話にCSRF関係ないんじゃね?

ID:ldmrGN

セキュリティ対策とテストの関連性がよくわかりませんが、どういうことですか?

ID:MdK6.K さんの回答

ava推し

ID:ldmrGN さんの回答

jasmine2が調べてみたら良いっぽい?

最終更新日:2016-03-19 (1,820 views)

関連するトピックス

ページ上部に戻る