【问题标题】:Openfire security (Firebug evil)Openfire 安全(Firebug evil)
【发布时间】:2026-01-31 08:30:01
【问题描述】:

假设我开发了基于网络的聊天应用程序(连接由 strophe 维护)。如果我的一个用户连接到我的应用程序,打开一个 firebug 控制台并开始创建新连接并向其他用户广播消息怎么办。有没有处理这个问题的机制?

【问题讨论】:

  • 这就是服务器端安全和身份验证的用途。

标签: javascript firebug openfire


【解决方案1】:

不,您无法通过客户端代码来防止这种情况。正如 SLaks 指出的那样,您需要尽可能在服务器端处理这些情况。

此外,甚至没有人需要 Firebug 来发送这些消息。只需启动数据包嗅探器即可获得足够的信息以直接使用您的 Web 服务。使用 Fiddler 等工具或用于查看网络请求的内置浏览器工具更容易。

【讨论】: