【问题标题】:ClojureScript Repl SecurityClojureScript Repl 安全性
【发布时间】:2012-07-29 08:07:15
【问题描述】:

我们有两台机器:

  • 服务器
  • 客户

服务器正在运行 Clojure + Ring + ... 标准 ClojureScript webstack。

客户端 = 一些运行 Chorme/Firefox/Safari 的机器

现在,假设服务器在端口 9000 上运行 ClojureScriptRepl 连接,客户端可以连接到该连接以设置 ClojureScriptOne Repl。

这允许服务器以某些方式控制客户端行为。

但是,这是否也允许客户端控制服务器? IE。运行 ClojureScript repl 的行为是否允许客户端破坏/控制/执行服务器上的任意代码(就像运行 Clojure Repl 那样)。

谢谢!

【问题讨论】:

    标签: clojure clojurescript


    【解决方案1】:

    不。只有字符串移动到服务器,然后服务器将打印为字符串。实际上不存在溢出攻击的可能性,并且不太可能使用 java 虚拟机取得成功,如果可能的话,大量的软件将无法使用。

    【讨论】:

      猜你喜欢
      • 2012-05-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-01-18
      • 2013-07-16
      • 2018-04-09
      相关资源
      最近更新 更多