【发布时间】:2014-08-29 09:26:44
【问题描述】:
所以基本上,如果我运行 socket.io 程序,有人可以将 Socket.IO 客户端源复制并粘贴到控制台中,然后输入“io.connect('socketurl')”,它将充当新套接字.通过重复执行此操作,它可能会导致服务器崩溃或只是破坏某些东西(例如与一群人的聊天室)。添加诸如发射特殊事物以验证其真实套接字之类的东西是行不通的,因为他们只能重新创建它。基本上就是这样。
https://www.youtube.com/watch?v=_iKQhhDd_xI
有什么办法可以防止这样的事情发生吗?
【问题讨论】: