男的舔女的下面视频在线播放-少妇愉情理仑片高潮日本-久久久久久国产一区二区三区-麻豆精品一区二区综合-国产精品超碰在线观看-网红极品女神精品视频在线-国产亚洲综合777-高清性视频一区二区播放-中文字幕第一页亚洲天堂

Discuz! 官方交流社區(qū)

標題: 主題分類的緩存問題:沒有對typeid的范圍進行判斷 [打印本頁]

作者: zamapara    時間: 2025-5-29 10:22
標題: 主題分類的緩存問題:沒有對typeid的范圍進行判斷
比如訪問 http://m.sdtechgong.com.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=2


對應(yīng)的主題帖數(shù)會保存到 common_cache表的 cachekey=threadclasscount_43 對應(yīng)的cachevalue 中

但是如果我惡意訪問
http://m.sdtechgong.com.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=1
http://m.sdtechgong.com.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=2

...
http://m.sdtechgong.com.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=9999999

....
http://m.sdtechgong.com.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=999999999999

這個數(shù)據(jù)也會保存緩存的字段中,導致字段很大,性能下降,也導致一定的安全問題。

(, 下載次數(shù): 39)

作者: zamapara    時間: 2025-5-29 10:36
sortid同理,也需要判斷范圍
作者: 湖中沉    時間: 2025-6-24 20:35
這個問題反過來看,如果每次都要判斷一下范圍,那么對于正常訪問來說不也一樣增加了性能消耗,這個消耗實際上沒有必要去做,對于惡意訪問的,最佳做法實際上是服務(wù)器層面就封禁這些惡意行為




歡迎光臨 Discuz! 官方交流社區(qū) (http://m.sdtechgong.com.cn/) Powered by Discuz! X5.0