Hoe kan ik verhinderen dat meerdere browser schermen met een gedeelde session, iets op een server kunnen doen? Voor een applicatie waar ik mee bezig ben is het noodzakelijk om synchronisatie berichten te versturen, en nu kunnen kwaadwillenden met bv ctrl n meerdere browsers (die gebruik maken van dezelfde session) die sync berichten aanvragen (dus je bent gevoelig voor dos attacks).
Aan de serverkant zie je niet dat meerdere clients bezig zijn omdat ze van dezelfde session gebruik maken.
Aan de serverkant zie je niet dat meerdere clients bezig zijn omdat ze van dezelfde session gebruik maken.
[ Voor 3% gewijzigd door Alarmnummer op 08-10-2004 13:14 ]