@michaelromanov90

Безопасно ли использовать getSocket js?

Добрый день. Я делаю сайт, и реализовал в нём обмен личными сообщениями (чат)

Использовал Ratchet на стороне php. На стороне js работает WebSocket.

Я опасаюсь, что 3и лица могут прослушивать порт :8080

Возможно ли это? Можно ли делать это из консоли отладчика браузера?

Честно говоря, я не шарю в безопасности как следовало бы. Поможет ли в данном случае переход на https? (ws->wss) И как закрыть консоль отладчика как это сделано в фейсбук?

Я конечно, не банк приложение делаю, и не думаю, что мои проекты все захотят взломать, но хочется понять риски на перспективу..
  • Вопрос задан
  • 120 просмотров
Решения вопроса 1
@Levhav
Возьмусь за разработку проектов любой сложности.
Конечно порт 8080 можно прослушать.
Закрытие консоли не как не повысит безопасность.
Правильным решением будет отправлять данные только тем пользователям которые имеют доступ к этим данным, а не слать всё и всем а потом в js решать показывать или не показывать.
Переход на wss позволит защетить пользователей от прослушки и подмены трафика, точно так же как и переход на https защищает http трафик.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы