Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne]zabezpieczenie czatu nodejs
bartek4175
post 14.10.2016, 22:06:59
Post #1





Grupa: Zarejestrowani
Postów: 284
Pomógł: 1
Dołączył: 15.08.2013

Ostrzeżenie: (0%)
-----


Witam!

Mam prosty czat na socketach i problem jest w tym, że socketa mozna tez przez konsole wyslac i łatwo jest się podszywac, nie mam pomysłu jak to naprawic
strona:
  1. socket.on('message', function(data){
  2. $('.chat-body').append('<div><div class="chat-message" id="chat-message"><div class="chat-name"><img src="'+data.avatar+'" class="img-rounded float-left avatar"><p><strong>'+data.login+'</strong></p></div><div class="chat-message"><p>'+data.message+'</p></div></div></div>');
  3. $('#message').val('');
  4. document.getElementById("chat").scrollTop = document.getElementById("chat").scrollHeight;
  5. });

  1. socket.emit("message", { admin: "<?php print($admin); ?>", avatar: "<?php print(htmlspecialchars(trim($_SESSION["steam_avatar"]))); ?>", login: "<?php print($_SESSION["steam_personaname"]); ?>", message: $("#messageee").val() });

serwer:
  1. socket.on('message', function(data){
  2. if(data.admin == 1) {
  3. var login = '<span style="color: red;">'+data.login+'</span>';
  4. } else if(data.admin == 2) {
  5. var login = '<span style="color: green;">'+data.login+'</span>';
  6. } else if(data.admin == 3) {
  7. var login = '<span style="color: orange;">[STREAMER] '+data.login+'</span>';
  8. } else {
  9. var login = data.login;
  10. }
  11. if(data.admin != 4) {
  12. var message = entities.encode(data.message);
  13. io.emit('message', { avatar: data.avatar, login: login, message: message });
  14. }
  15. });
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 06:09