我有一些基於php程序的案例。我已經實現了一個處理搜索需求的搜索輸入表單。有一個控制器處理搜索請求。一旦我意識到請求的行爲,POST或GET可能會導致一個漏洞,允許人們在很短的時間間隔內重複請求。我在想什麼是檢查最後的請求,並與當前請求進行比較。如果時間間隔與禁止時間範圍相匹配(表示大約0-500ms),則控制器將不會搜索,直到請求超過時間範圍。檢查請求在PHP中的時間間隔短重複
我有想在表格上保存請求,密鑰在請求者real_IP上。然後將其與新請求(CMIIW)進行比較。
有什麼好的方法來正確地得到它?
你試圖解決什麼問題? – Jon
@Jon裏面沒有特定的問題。只是限制訪問Web程序的搜索功能的請求。當我問這個我記得有關蠻力或善良的網絡壓力的作品。所以我想讓它安全,所以服務器。 –