Nodejs Express Security

Security audit for Node.js HTTP servers using Express, Koa, Hapi, or plain http/https — covering middleware ordering, body parser config, helmet usage, session management with express-session, CORS configuration, error handling, file upload patterns (multer/busboy), and common Node-specific vulnerabilities like prototype pollution, ReDoS, and event loop blocking. Use this skill whenever the user mentions Express, Koa, Hapi, express-session, helmet, multer, body-parser, Node.js server, npm packages with known CVEs, or asks "audit my Express app", "Node.js security review", "is my Express middleware safe", "Koa security". Trigger when the codebase contains `require('express')`, `from 'express'`, `express()`, `new Koa()`, or similar Node HTTP server patterns.

hlsitechio dc81594 2 files · 18.3 KB Updated

File contents

hlsitechio/claude-skills-security/tree/main/appsec-stack-pack/nodejs-express-security commit dc81594dbf

Frequently asked questions

npx skillmds@latest add hlsitechio/nodejs-express-security