Блог / безопасность

Лимитирование запросов (RateLimiter) к приложению в Yii2

22 сентября, 2015
Установка лимита запросов - один из вариантов защиты приложения. Ведь согласитесь, обычный пользователь врятли сможет генерировать сотню запросов к приложению в минуту. В Yii такая защита имеется из коробки и основана на алгоритме Leaky bucket. Главное знать о ее существовании и использовать по назначению. Как настроить лимит запросов к приложению ...

Уязвимость моделей в Yii2 или о важности safe аттрибутов

23 июля, 2015
Давайте посмотрим на метод update контроллера, генерируемого с помощью gii public function actionUpdate($id) { $model = $this->findModel($id); if ($model->load(Yii::$app->request->post()) && $model->save()) { return $this->redirect(); } else { return ...



Копирование материалов разрешено при наличии активной ссылки на источник