首页
社区
课程
招聘
[求助][求助]JavaEE SSH2项目如果存在上传文件的总数不受限的漏洞会填满硬盘,如何快速解决?
发表于: 2017-9-14 16:15 3870

[求助][求助]JavaEE SSH2项目如果存在上传文件的总数不受限的漏洞会填满硬盘,如何快速解决?

2017-9-14 16:15
3870
比如限制单文件2M,但总数不限,用一个脚本就能代替人工重复上传文件直至硬盘填满拒绝服务。最好是不在数据库里增加字段的情况解决这个问题。上传方式是普通的HTML file字段上传。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
频次控制,  之前遇到类似的机器人行为是超限就弹验证码
2017-9-20 17:36
0
雪    币: 203
活跃值: (53)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
对上传的ip及id记录进行频率限制,或者对超过一定次数的加验证码限制,如果是公司项目可以从风控来限制。
2017-10-4 12:45
0
游客
登录 | 注册 方可回帖
返回
//