get 和 post 同样安全,如果你使用 https 的话!
如果使用 GET 进行表单处理,表单域在 req.query 对象中。例如,如果有一个名称属性为 email 的 HTML 输入字段,它的值会以 req.query.email 的形式传递到处理程序。
使用 post 请求,就需要安装 body-parser 中间件,然后就可以使用 req.body 属性。
npm i -s body-parser
import bodyParser from 'body-parser';
app.use(bodyParser);
Express 提供了两个方便的属性: req.xhr 和 req.accepts 。如果是 AJAX 请求, req.xhr 的值为 true 。
从严格的意义上来讲,文件上传也属于一种表单处理环节。