2010-10-16 60 views

回答

2

不允許對任意服務器進行TCP級訪問會導致各種安全問題。想象一下,一個網站導致每個用戶連接到一個SMTP服務器並開始發送垃圾郵件......突然之間,你有一個大規模分佈式的垃圾郵件攻擊,特別是與一個主要站點上的XSS攻擊相結合時。 Web套接字有少量的框架設計,使這種攻擊不可能,而不會增加太多的TCP開銷。

0

有一天。當客戶端和服務器都支持BOSH(XEP-0124/0206)時,我們很可能會爲websocket定義一個XMPP子協議。與此同時,BOSH得到廣泛實施。

0

你可以想到HTTP輪詢.... 和傳輸xmpp數據沿8080端口..

相關問題