用户
 找回密码
 入住 CI 中国社区
搜索
楼主: visvoy
收起左侧

[讨论/交流] 脆弱的CI缓存系统,1天攻陷你的CI网站

    [复制链接]
发表于 2009-4-10 23:36:48 | 显示全部楼层
恩!这个问题需要重视!
发表于 2009-4-15 10:55:22 | 显示全部楼层
anyway,很好的发现,趋利避害吧。CI还是很不错的,赞一个
发表于 2009-4-16 11:33:36 | 显示全部楼层
学习了,以后要注意这些情况
发表于 2009-4-16 19:07:53 | 显示全部楼层
实在不行,用smarty的缓存替代CI的。
发表于 2009-4-17 14:59:03 | 显示全部楼层
写个crontab,每十分钟去缓存目录下面清一下文件就行了。
不搞ddos的话,每秒100次并发,可以在controller里面加一个ipfilter功能,踢进黑名单,直接die掉。
发表于 2009-4-21 13:53:56 | 显示全部楼层
框架选择中,路过
发表于 2009-4-23 14:09:44 | 显示全部楼层
这个没有好的解决方法吗?
发表于 2009-4-23 15:20:07 | 显示全部楼层
这个没有好的解决方法吗?
shinelake 发表于 2009-4-23 14:09

楼主在本贴有解决方案
发表于 2009-4-24 16:18:42 | 显示全部楼层
楼主在本贴有解决方案
Hex 发表于 2009-4-23 15:20


楼主的解决方案会出现该缓存却不缓存的现象
 楼主| 发表于 2009-4-24 17:34:17 | 显示全部楼层
本帖最后由 visvoy 于 2009-4-24 17:37 编辑
楼主的解决方案会出现该缓存却不缓存的现象
ssssky 发表于 2009-4-24 16:18

代码结尾已经提示,需要用$this->uri->segment()获取参数,

不能用 function method($param, $param2) 获取参数

如果你用的后者,那肯定不会缓存

本版积分规则