【发布时间】:2012-07-24 20:02:46
【问题描述】:
我在 Node.js 中使用 now.js 制作了一些聊天应用程序。现在我想到了一些事情。 有两个文件.. server.js 和 client.js,每个人都可以窃取 client.js 文件并在另一个主机上运行它,以获得我的 server.js 工作的好处。如何预防?
这是关于client.js通过域和端口与主机连接的:
window.now = nowInitialize("http://address.com:6564");
如何使其更安全,例如只有来自我的主机(address.com)的客户端(js 文件)才能与我的主机连接。
【问题讨论】:
-
这是关于 XSS 攻击的。我问有人可以复制我的客户并将其用作他自己的。而服务器对此一无所知。
标签: javascript node.js client nowjs-sockets