【发布时间】:2011-09-15 19:06:31
【问题描述】:
我正在开发一个实时分析应用程序,并且正在使用 websockets(通过 socket.io 库)和 nodejs。不会有通过 websocket 发送的“敏感”数据(如姓名、地址等)。它将仅用于跟踪访问和跟踪总访问者(以及访问次数最多的前 10 个 URL 上的访问者数量)。
是否有任何我应该注意的安全问题?我是否敞开心扉:
- DoS 攻击?
- XSS 攻击?
- 可用于访问网络服务器/网络服务器的 LAN 的其他安全漏洞?
- 还有什么我没有在这里提到的吗?
谢谢!
【问题讨论】:
标签: security html node.js websocket socket.io