【发布时间】:2013-07-14 10:27:57
【问题描述】:
我注意到,即使作为匿名用户,在我第一次访问网页时也会创建一个 shiro 会话(并在我的情况下插入到我的数据库中)。成功登录后,会话记录会简单地更新为适当的属性。
现在我尝试对主页 url 进行“压力测试”:
curl -s "http://myapp.com?[1-1000]"
当我计算创建的会话与循环一样多时,我的恐惧成真了。
所以这里的问题是,我是否可以避免网络爬虫或垃圾邮件发送者造成会话创建泛滥?
【问题讨论】:
标签: shiro