Ver Mensaje Individual
  #6 (permalink)  
Antiguo 17/09/2013, 23:45
Avatar de utan
utan
 
Fecha de Ingreso: agosto-2012
Mensajes: 126
Antigüedad: 12 años, 3 meses
Puntos: 17
Respuesta: Seguridad en nodejs

Cita:
Iniciado por patilanz Ver Mensaje
Hola que quieres decir con si el cliente ya esta conectado y si lo esta dropear la conecion?? Ya que para enviar peticiones en socket.io debe de estar conectado, y si envía demasiadas el servidor da este error y para.

Otra cosa seria el uso de eval() . Simplemente para destacar.
Me refiero a que si el usuario abre otro browser tab tu no quieres eso.. Ya esta conectado.. no le permites hacer nada ya que hay una instancia de el en el servidor.

Cual es la pregunta con el eval?

No lo uses a menos que venga de un lugar seguro,no pasaría nada que venga del cliente al eval();
__________________
Mis conocimientos son limitado, pero si te puedo ayudar lo are gustoso mi chat particular, visitalo gracias http://rendezvouschat.com