2010-06-23 66 views
3

在django中,我做了一个简单的ajax处理程序,它将验证POST请求并成功写入数据库 - 稍后可以公开查看。在这种情况下匿名是允许的。如何避免django中的ajax请求泛滥

就像StackOverFlow将接受以登录和未登录用户发布的问题一样,我们也会接受类似的问题。

如何处理为了垃圾邮件/ DOS的目的不断向我的URL提交ajax请求的脚本/机器人?

回答

1

有几种方法可以做到这一点。如果您不想通过较低级别(服务器,负载平衡器)执行此操作,那么0可能是一个不错的选择。

它可以限制cookie/IP地址上的匿名请求。只需通过处理程序调用您的视图,应用适当的装饰器,并且您应该全部设置好。