网友回复
缓存穿透
缓存穿透是指缓存和数据库中都没有的数据,而用户不断发起请求,如发起为id为“-1”的数据或id为特别大不存在的数据。这时的用户很可能是攻击者,攻击会导致数据库压力过大。
解决方案:
接口层增加校验,如用户鉴权校验,id做基础校验,id<=0的直接拦截; 从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为key-null,缓存有效时间可以设置短点,如30秒(设置太长会导致正常情况也没法使用)。这样可以防止攻击用户反复用同一个id暴力攻击缓存击穿
缓存击穿是指缓存中没有但数据库中有的数...
点击查看剩余70%
微信和抖音小程序如何下载wav和mp3音频文件保存到手机上?
ai如何将长文本文章格式化排版成多张图片?
python如何拼接多张图片为一张九宫格?
codemirror如何增加代码选中右侧悬浮菜单出现功能?
如何通过摄像头实时调用ai大模型下中国象棋?
deepseek使用openai进行数据训练的?
python如何对长篇文章进行语义分块?
FAISS如何使用openai进行embedding向量相似查询?
mxbai-embed-large与HuggingFaceEmbeddings离线向量embedding哪个更好?
如何使用mxbai-embed-large+deepseek r1实现本地离线rag文档ai问答?