At sikre en Node-app betyder at forsvare sig mod almindelige websårbarheder (OWASP Top 10) på flere lag — inputhåndtering, godkendelse, afhængigheder og konfiguration. Sikkerhed er lagdelt (defense in depth), ikke en enkelt løsning.
1. Valider og sanér alle input
{ z } ;
schema = z.({ : z.().(), : z.().() });
data = schema.(req.);
