質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

Express

ExpressはNode.jsのWebアプリケーションフレームワークです。 マルチページを構築するための機能セットおよびハイブリッドのWebアプリケーションを提供します。

Q&A

0回答

1237閲覧

socket.ioを使用した際のcsrfについて

退会済みユーザー

退会済みユーザー

総合スコア0

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

Express

ExpressはNode.jsのWebアプリケーションフレームワークです。 マルチページを構築するための機能セットおよびハイブリッドのWebアプリケーションを提供します。

0グッド

2クリップ

投稿2018/06/15 05:44

ご覧いただきありがとうございます。
node.jsの勉強をしており、socket.io(https://socket.io/)のチャットのデモをソースコードなどを
コピー+ユーザーがルームを作成できる(掲示板でいうスレッドを作るみたいな感じです)ようにしたのですが、
Room作成時もコメント投稿時もsocket.ioでサーバーと接続し処理をしています。
一応チャットルームのRoom名(input type:text)やコメント(textarea)をサブミット(input type:submit)しているのですが、preventDefaultでsubmitを止めて、emitしています。
そこで思ったのですが、サイト内のフォーム処理?ユーザー入力を全てsocket.ioで上記のようにした場合、
csrfが発生することがないのでは?(socketとハンドシェイクできないと意味がないから)と思いました。
もしかしたら大きな勘違いをしているかもしれません、、、
以下の処理はルーム作成時の物です。
フォームに入力=>submit(preventDefaultで止める)=>emit=>サーバーでI/0処理=>完了後Room先へジャンプ

javascript

1function inputEscaper(val){ 2 return $('<p />').text(val).html(); }; 3 4$("#form").submit(function(e){ 5 e.preventDefault(); 6 $("#submit-form").attr('disabled',true);//連打防止 7 var roomId = $("#roomId").val();//number 8 var getTime = new Date(jQuery.now()); 9 var firstComment = inputEscaper($("#comment-inputer").val()); 10 var post = [roomId,getTime,firstComment]; 11 socket.emit('make Room ',post); 12}); 13 14socket.on('return make Room',(roomInfo)=>{ 15 var roomId = roomInfo.roomId; 16 window.location.href = "/room/"+roomId; 17}); 18

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問