2010-10-16 58 views

回答

2

不允许对任意服务器进行TCP级访问会导致各种安全问题。想象一下,一个网站导致每个用户连接到一个SMTP服务器并开始发送垃圾邮件......突然之间,你有一个大规模分布式的垃圾邮件攻击,特别是与一个主要站点上的XSS攻击相结合时。 Web套接字有少量的框架设计,使这种攻击不可能,而不会增加太多的TCP开销。

0

有一天。当客户端和服务器都支持BOSH(XEP-0124/0206)时,我们很可能会为websocket定义一个XMPP子协议。与此同时,BOSH得到广泛实施。

0

你可以想到HTTP轮询.... 和传输xmpp数据沿8080端口..