安全体系WSS与CSWSH防御


文档摘要

安全体系WSS与CSWSH防御 2015 年,某个在线投票平台的开发者在调试时发现,投票结果在实时更新——但没有人点投票按钮。排查后发现,攻击者在一个恶意网站上嵌入了一段 JavaScript,这段代码尝试建立到投票平台的 WebSocket 连接,利用已登录用户的浏览器 Cookie 自动携带认证信息,悄悄地不断发送投票请求。 这个真实案例说明了 WebSocket 安全的一个核心问题:跨站 WebSocket 劫持(CSWSH)。 会员。《安全体系WSS与CSWSH防御》收录于灏天文库文集《WebSocket实时双向通信技术详解》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。

该文档为会员专享,请先登录或注册后再查看


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U