小智 3
这取决于您的前端服务器。如果它有任何配置可以在大请求进入您的应用程序之前阻止大请求,请使用它。
如果你想用你的代码阻止它,我看到两种方法:
信任 HTTP 标头可能会导致一些问题。假设某人发送了一个 Content-Length: 1024 的请求,但发送了 1GB 的请求正文。如果您的前端服务器信任标头,它将开始读取此请求,并稍后发现请求正文实际上比应有的大得多。这种情况仍然可能会填满您的服务器磁盘,即使是“通过”“太大检查”的请求。
尽管这种情况可能会发生,但我认为信任标题将是一个很好的起点。
| 归档时间: |
|
| 查看次数: |
1368 次 |
| 最近记录: |