WebSocket安全漏洞及其修复

来源 :数字技术与应用 | 被引量 : 0次 | 上传用户:ananqiqi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WebSocket使浏览器提供对Socket的支持,在客户端和服务器之间提供基于单TCP连接的双向通道,常用于实时性要求较高的场合,例如证券行情、在线互动游戏及设备同步等方面。但由于架构设计原因,WebSocket也存在不少安全问题,有些漏洞将导致极大的破坏,本文就危害较大的跨站WebSocket劫持漏洞进行原理分析,提出检测及修复方法。
其他文献
初中数学教学中,许多学生呈现这样的一种状态:他们总是和别人对答案,不相信自己,学习总是零零散散的,对一些知识只会死记硬背,也不自己思考一下,还有的学生干脆放弃自己,自娱
主要介绍了将嵌入式Linux系统应用于雷达情报通信单元的方法。采用buildroot源码包创建交叉编译环境、自定义系统内核功能、建立根文件系统、利用Grub引导系统启动,通过这一
笔者从事中学英语教学二十多年,始终坚持朗读教学,因为根据很多成功的英语学习者的反馈,大声地激情朗读是英语学习过程中非常重要的一环。下面就从激情朗读的好处和英语教师怎样开展朗读教学这两个方面来谈一些看法及做法。  一、激情朗读的好处  1.有助于锻炼英语口语能力。  激情朗读可以提高语音的准确性和语言的节奏感。笔者通过多年教学实践,认为初一年级应注重读音标准,能区分重读和弱读以及升降调。到初二要快速