6.3 把机密信息从配置文件中抽离出来,或者使用包对其加密6.5. 通用安全最佳实际集合6.7. 经常自动检查易受攻击的依赖库6.10. 验证传入的JSON schemas6.12. 限制每个用户允许的登录请求6.14. 使用反向代理或中间件限制负载大小6.17. 使用变量避免模块加载6.19. 使用子进程时要格外小心6.22. 修改session中间件设置