Я работаю над аналитическим приложением в режиме реального времени и использую websockets (через библиотеку socket.io) вместе с nodejs. Не будет "чувствительных" данных, отправляемых через websockets (например, имена, адреса и т.д.). Он будет использоваться только для отслеживания посещений и для отслеживания общего количества посетителей (наряду с количеством посетителей из 10 самых посещаемых URL-адресов).
Существуют ли какие-либо проблемы безопасности, о которых я должен знать? Я открываю себя:
- DoS-атак?
- Атаки XSS
- Дополнительные дыры в безопасности, которые могут быть использованы для доступа к локальной сети web-сервера/веб-сервера?
- Что-нибудь еще я здесь не упоминал?
Спасибо!