2011-10-26 3 views
1

파일 기반 세션을 사용하는 응용 프로그램에서 작업합니다 (알고 있습니다, 알고 있습니다). 지금은 DoS 공격에 특히 취약합니다. b/c는 인증 된 모든 요청에 ​​대해 세션을 할당합니다.최대 장고 세션 수

최대 세션 수를 설정하는 간편한 (즉, 기본) 방법이 있으며 한도에 도달하면 이전 세션을 삭제 하시겠습니까? 세션 디렉토리에있는 파일의 수를 확인하고 임계 값 이상인 경우 오래된 파일을 지우는 또 다른 미들웨어 계층을 작성할 수 있지만 더 쉬운 방법이 있습니까?

그리고을 이해합니다. 파일 지원 세션은 쓸모 없습니다. 하지만 나는 시스템을 설계 한 사람이 아니므로 그냥 다루어야한다. 그래서 장고 나 mod_limitipconn에 대한 어떤 웹 사이트로 보내지 말아라. the docs에서

+0

모든 요청에 ​​오버 헤드가 추가되는 미들웨어가 아니라 crontab에서 스크립트를 작성하는 것이 좋습니다. – Alasdair

답변

2

:

세션 데이터를 축적 할 수 ... 그리고 장고 난 그냥 제대로 작동하도록해야합니다 생각

퍼지 자동으로 제공하지 않습니다. 쓰레기.

관련 문제