graymore2
@graymore2

Существует ли уязвимость многократных запросов в Laravel?

В приложении Laravel есть кнопка, которая проверяет корзину пользователя на пустоту, метод отправки данных на сервер Ajax POST.

Существует ли уязвимость, с помощью которой, можно обойти JS код и отправлять тысячи подобных запросов в секунду на сервер? Если да, то как средствами фреймворка этого можно избежать?
  • Вопрос задан
  • 129 просмотров
Пригласить эксперта
Ответы на вопрос 3
Fockker
@Fockker
Потомок старинного рода Ипатьевых-Колотитьевых
Существует, разумеется
Это называется DOS-атакой и защита от нее делается не средствами фреймворка.

Поэтому забивать себе голову такими вопросами не следует.
Ответ написан
@Mellorn
Можете посмотреть в документации.
Но если вас тупо бомбят овер дофига запросами в секунду, защищаться от такого средствами фреймворка - не самая лучшая идея. Собственно, как вам уже и ответили.
Ответ написан
Комментировать
vabka
@vabka
Токсичный шарпист
средствами фреймворка

Проще средствами веб-сервера. Или твоего хостера.
В случае реальной ddos атаки rate limit не спасёт.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы