香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

Discuz! 官方交流社區

標題: 主題分類的緩存問題:沒有對typeid的范圍進行判斷 [打印本頁]

作者: zamapara    時間: 2025-5-29 10:22
標題: 主題分類的緩存問題:沒有對typeid的范圍進行判斷
比如訪問 http://m.yu-jie.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=2


對應的主題帖數會保存到 common_cache表的 cachekey=threadclasscount_43 對應的cachevalue 中

但是如果我惡意訪問
http://m.yu-jie.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=1
http://m.yu-jie.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=2

...
http://m.yu-jie.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=9999999

....
http://m.yu-jie.cn/forum.php?mod=forumdisplay&fid=43&filter=typeid&typeid=999999999999

這個數據也會保存緩存的字段中,導致字段很大,性能下降,也導致一定的安全問題。

(, 下載次數: 41)

作者: zamapara    時間: 2025-5-29 10:36
sortid同理,也需要判斷范圍
作者: 湖中沉    時間: 2025-6-24 20:35
這個問題反過來看,如果每次都要判斷一下范圍,那么對于正常訪問來說不也一樣增加了性能消耗,這個消耗實際上沒有必要去做,對于惡意訪問的,最佳做法實際上是服務器層面就封禁這些惡意行為




歡迎光臨 Discuz! 官方交流社區 (http://m.yu-jie.cn/) Powered by Discuz! X5.0