|
1
1
由于无法阻止客户端发送您认为无效的数据,因此必须检查数据是否无效。这包括将帧的长度(以及长度前缀的值)限制为非恶意客户端所期望的最大大小。如果身份验证是协议的一部分,那么最好有两个限制:一个是针对未经身份验证的客户机的较小限制,该限制应仅允许身份验证所需的帧大小,另一个是针对经过身份验证的客户机的较大限制。 |