【发布时间】:2019-10-09 03:19:12
【问题描述】:
我有一个 API (Symfony + JWT) 一切正常,但我想知道如果有一天有人拥有注册用户的链接,因为网址是公开的,我怎么能防止数据过载案例?
为了更清楚,因为我的英语很弱:(
我有这个链接 (1):www.mysite.com/api/user/register (backend/JSON Post)
另一方面(2):www.mysite.com/register(前端)
如果有人有第一个链接,他决定通过允许他插入大量注册的脚本来破坏我的数据库!
【问题讨论】:
-
建立一个速率限制器,在一段时间内多次点击后将 IP 列入黑名单
-
您能否提供更多详细信息!
标签: json api jwt overloading symfony4