繁体   English   中英

在客户端编程Web套接字?

[英]Programming web sockets client-side?

抱歉,这里的网络菜鸟,我有几个问题:

  1. “网络套接字”到底是做什么的? 他们是将客户端连接到套接字还是使服务器连接到某个套接字?
  2. 允许客户端连接到任何其他套接字都被认为存在安全风险。 有什么样的风险?

Web套接字允许客户端和服务器之间进行持久的双向连接。 服务器可以将数据“推送”到客户端,反之亦然。 这与单个AJAX请求相反,后者只能将数据从客户端推送到服务器一次并接收一个响应。 这些连接可能不安全,具体取决于服务器上数据的使用方式。 从客户端发送的数据通过您的脚本运行,因此您可以控制发生的情况。 不用说,将执行从客户端接收到的任何内容执行或写入磁盘都是愚蠢的。 只要您检查它是否符合预期,就可以了。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM