gpt4 book ai didi

web-applications - WebSockets……它们不安全吗?

转载 作者:搜寻专家 更新时间:2023-10-31 08:22:02 27 4
gpt4 key购买 nike

我正在研究 HTML5,我偶然发现了这个网站 http://www.rumpetroll.com .这是一个非常非常酷的网站,但后来我注意到人们相对容易地使网站崩溃,因为他们可能会重载发送消息方案……我还看到各种 javascript 注入(inject)攻击正在其上进行用户,这让我开始思考?

包含 websockets 是否真的会扰乱您网站的安全结构,我的意思是,我们是否需要格外小心以避免黑客攻击和崩溃?请向我提供有关 websockets 的相同或良好教程资源的引用文章...谢谢 :)

最佳答案

与任何技术实现一样,安全取决于您。

例如,PHP session 并不像您想象的那样安全。查看 Chris Shiflett 的文章以了解相关解释。

http://shiflett.org/articles

对于这些新的 Javascript 技术,我建议阅读一些有关跨源资源共享、跨文档消息传递和 Web 套接字的文章,以进一步了解实现和安全缺陷。

开始搜索这些主题(以及许多其他主题)的一个好点是 http://caniuse.com/ .

请记住,任何原始实现都是安全漏洞。对于您想实现的任何功能,都需要始终解决安全问题。

关于web-applications - WebSockets……它们不安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3906070/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com