gpt4 book ai didi

security - Socket.io 安全问题

转载 作者:IT老高 更新时间:2023-10-28 23:21:33 26 4
gpt4 key购买 nike

我想知道如何保护我的 socket.io 从以下连接到服务器。

安全问题:

  • 什么可以阻止恶意用户通过客户端代码连接到套接字服务器?

例子:

OUTSIDE DOMAIN REQUEST var socket = io.connect('http://Mydomain', {port: 4000});
  • 用户似乎可以通过打开不同的浏览器窗口来创建数千个并发连接。

如何防止这些问题发生?

最佳答案

您应该能够检查服务器端的 HTTP 引荐来源网址是否正确。查看 socket.io 规范以获取有关 http 引用和握手的信息。

https://github.com/socketio/socket.io-protocol

0.8 也有推荐人验证。以前没用过,不过这可能是个开始寻找的地方:

https://github.com/LearnBoost/socket.io/pull/481

关于security - Socket.io 安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7450445/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com