Fel*_*iaz 1 security client node.js socket.io server
我正在使用 socket.io,客户端看起来像这样。
<script src="/socket.io/socket.io.js"></script>
<script>
var socket = io();
socket.emit("sendData", "hello!");
</script>
Run Code Online (Sandbox Code Playgroud)
我想知道是什么阻止了一个随机用户,加入我的网站,查看代码,然后使用 chromes 代码查看应用程序或类似的东西添加以下几行:
<script src="/socket.io/socket.io.js"></script>
<script>
var socket = io();
for(i = 0; i < 50; i++) {
socket.emit("sendData", "hello!");
}
</script>
Run Code Online (Sandbox Code Playgroud)
是的,用户可以访问您的网站并执行此操作。
浏览器或 socket.io 中没有任何内容可以阻止用户执行您的建议。如果您想防止这种情况发生,则必须实施自己的保护措施。我不知道你真正想做什么,所以我只能提出广泛的建议,但这些是可以做的事情:
| 归档时间: |
|
| 查看次数: |
1244 次 |
| 最近记录: |