假如满足以下条件,用户是否可以非法发送消息:
1. 我在LeanCloud控制台没有设置鉴权
2. hosts中映射域名 http://chat.mydomain.com (此域名是我的生产环境正在用的域名)
3. 获得了我的appId
4. 使用LeanCloud的JS SDK向我的conv发消息
如果攻击者这样做,是不是可以非法向任何conv发消息?
-
创建时间
15年6月5日
-
最后回复
15年6月14日
-
4
回复
-
1.1K
浏览
-
2
用户
-
2
链接