《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
Pon 的个人博客
关于 LearnKu
粤公网安备 44030502004330号
入口需要特殊路径,比如http://m.com/777YUGKdufE.php,乱码一样的文件名。或路径也行。
这就属于cc或者ddos攻击了,不同的ip,设备标识,服务端无法区分,可以上防火墙,或者专门的cc服务
AES 加密 肯定是没有加上时间戳的校验
兼容性补救措施:
1、自动封IP,从请求信息里面多分析攻击者特征,有相同特征的都封掉,一般的攻击者,IP资源有限的。
2、同一账号限制登录频率。
3、将库里的简单密码用户,全部清理掉密码,后续登录让他们走密码修改流程。(和产品协商)
加验证,app做强制更新
要保证以前的可用,先按照IP段代码处理返回500,比如 192.168.1.1 直接就把 192.168.1.* 全部代码处理返回500,再加一个IP日志记录,记录IP的访问次数,有些攻击ip动态也不一定会很多