node express限制静态资源文件后缀访问

//静态资源后缀限制
app.use(function(req,res,next){
    var static= /^(\/res|\/Uploads)/g;//设置指定文件目录
    var suffix=/(\.jpg|\.gif|\.jpeg|\.png|\.js|\.css)$/g;//后缀格式指定
    if(static.test(req.path)&&!suffix.test(req.path)){
        console.log('请求非法后缀');
        return res.end('请求非法');
    }else{
        next();
    }
});

//设置静态资源文件访问
app.use('/res',express.static(path.join(__dirname,'res')));
app.use('/Uploads',express.static(path.join(__dirname,'Uploads')));

说明:
先判断path是否访问/res,/Uploads下文件
再判断访问下文件后缀是不是:.jpg,.gif,.jpeg,.png,.js,.css,
如果不是,返回非法请求

你可能感兴趣的:(express)