1unitedpower: Tester gesucht

Beitrag lesen

Und jetzt Du, teste mal meinen WebsocketChat, superflink das Teil, sogar mit Klingel 😉

Zwei Punkte zur Sicherheit:

"Private" Nachrichten werden trotz ihres Namens gebroadcastet, das geht so gar nicht. Habe mich zum Testen mit drei Nutzern "test1", "test2" und "test3" eingeloggt und eine private Nachricht von test3 and test2 gesendet. Bei test1 habe ich den Socket mit den Entwicklertools beobachtet und konnte die private Nachricht lesen, von der ich weder Absender noch Empfänger war.

Außerdem kann ich im Socket Session-IDs von anderen Teilnehmern sehen…