如題 如何防止別人用ab之類的測試軟件惡意請求自己的網(wǎng)站
2 回答

溫溫醬
TA貢獻(xiàn)1752條經(jīng)驗 獲得超4個贊
如果要從代碼層面防止的話, 只能通過ip在一段時間內(nèi)的訪問次數(shù)來限制。
你可以把訪問時間和次數(shù)記錄在session中, 然后跟你自己定的訪問限制對比一下, 如果超過限制就認(rèn)為是惡意訪問。 返回404給他。

森林海
TA貢獻(xiàn)2011條經(jīng)驗 獲得超2個贊
nginx
的話可以用HttpLimitReqModule
此模塊能通過特定的客戶端標(biāo)識(如IP,UA等)來限制客戶端在一定時間內(nèi)的訪問頻次,比你在程序里控制要省資源得多。
- 2 回答
- 0 關(guān)注
- 810 瀏覽
添加回答
舉報
0/150
提交
取消