仅仅使用 HTTP_ORIGIN 判断是否本站点域名的安全是否可靠?

websoket 最近做的一个网站,为了防止其他用户连接
在服务器里边做的判断只是
使用HTTP_ORIGIN 判断是否本站发起的请求
clipboard.png
HTTP_ORIGIN 是可以伪造的吗?

阅读 8.5k
1 个回答

可以伪造啊,浏览器就是一段程序,只要是程序写的,都可以伪造

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题