J'ai appris node.js et socket.io récemment. Ma question est de savoir comment puis-je protéger le serveur contre les attaques côté client?
Ceci est mon code serveur
io.sockets.on('connection', function (socket) {
//users.push(socket);
socket.on('message', function (data) {
socket.on('disconnect', function () { });
socket.on('bcast', function (data) {
socket.emit('news', { 'data': data });
socket.broadcast.emit('news', { 'data': data });
});
socket.on('login', function(data){
socket.emit('login', {'data': [ socket.id, data ] });
});
});
});
Par exemple, si un client utilise des outils de développement Chrome pour exécuter le code fluide
for(var i = 0; i<99999999999; i++)
{
socket.emit('bcast', {data: 'XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX'});
}
ça va tuer le serveur.