websoket 最近做的一个网站,为了防止其他用户连接
在服务器里边做的判断只是
使用HTTP_ORIGIN 判断是否本站发起的请求
HTTP_ORIGIN 是可以伪造的吗?
websoket 最近做的一个网站,为了防止其他用户连接
在服务器里边做的判断只是
使用HTTP_ORIGIN 判断是否本站发起的请求
HTTP_ORIGIN 是可以伪造的吗?
3 回答2.3k 阅读✓ 已解决
1 回答4.1k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
2 回答2.2k 阅读✓ 已解决
1 回答1.6k 阅读✓ 已解决
2 回答2.2k 阅读
1 回答1.4k 阅读✓ 已解决
可以伪造啊,浏览器就是一段程序,只要是程序写的,都可以伪造