Предотвращение спуфинга / перехвата сеанса в nodejs - PullRequest
0 голосов
/ 21 сентября 2018

Мне нужно предотвратить некоторые сеансовые атаки (на nodejs).Для этого я использую redis и проверку правильности идентификатора сеанса (отправленного браузером) (созданного на моем redis ).

Однако яМожно видеть, что в главном потоке моего узла, когда я запускаю соединение redis (используя get для примера), отправленные заголовки nodejs.Поэтому последующее перенаправление / неверные запросы не могут быть выполнены.

У кого-то возникает такая же проблема?

PS:

  • Узел :8.11
  • Redis : 4.0
  • Redis npm package : 2.8
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...