2010-06-23 67 views
3

在django中,我做了一個簡單的ajax處理程序,它將驗證POST請求併成功寫入數據庫 - 稍後可以公開查看。在這種情況下匿名是允許的。如何避免django中的ajax請求氾濫

就像StackOverFlow將接受以登錄和未登錄用戶發佈的問題一樣,我們也會接受類似的問題。

如何處理爲了垃圾郵件/ DOS的目的不斷向我的URL提交ajax請求的腳本/機器人?

回答

1

有幾種方法可以做到這一點。如果您不想通過較低級別(服務器,負載平衡器)執行此操作,那麼0可能是一個不錯的選擇。

它可以限制cookie/IP地址上的匿名請求。只需通過處理程序調用您的視圖,應用適當的裝飾器,並且您應該全部設置好。