|
我在用memcached的时候,发现,只要知道ip和端口就可以使用memcached那这样的话,会不会造成安全隐患呢?
假如公司A,在用memcached做缓存,然后我们找到了这个ip和端口(端口很多人也不改,就用默认的11211),然后我们写个程序不停的set(memcached内存满了他有自己的机制去删除老的信息,LRU算法),于是,相当于正常的信息的缓存都被我的垃圾信息挤掉了。于是,网站那边想取缓存的时候取不到,都到数据库去取,结果数据库挂掉或者很缓慢,然后网站也挂掉或者很缓慢。
存在这样的问题么? |
|