django 基于中间件实现限制ip频繁访问过程详解


Posted in Python onJuly 30, 2019

额额,标题已经很醒目了,通过中间件去实现,其他方法也可以实现

浏览器前端传来的请求,必须通过中间件,才能到后面路由,视图函数,所以我们在中间件那里做一层处理,我们还需要知道是哪个ip,在什么时候,请求了几次,这些数据是要知道,并且记录下来,所以我创建了一个表,来存放这些信息数据

models文件:

class Host_info(models.Model):
  host = models.CharField(max_length=32)
  count = models.IntegerField()
  start_time = models.DateTimeField()
  is_lock = models.CharField(max_length=32,default='2')

host:记录主机ip

count:记录请求的次数

start_time:记录请求的时间

is_lock:记录该ip的状态,默认为2   2代表未锁定,1代表锁定

接下来就是自定义中间件了,并写process_request方法,我们只对请求做处理,我先贴代码,最后写我遇到的一些问题

mymiddleware文件(我自定义的中间件):

from django.utils.deprecation import MiddlewareMixin
 from django.shortcuts import render, HttpResponse
 from app01 import models
 import datetime
 class Md1(MiddlewareMixin):
  def process_request(self, request):
   url = request.path
   if url.startswith('/favicon.ico'):
    return HttpResponse
 class Md2(MiddlewareMixin):
  def process_request(self, request):
   now_time = datetime.datetime.now()
   host = request.META.get('REMOTE_ADDR')
   ret = models.Host_info.objects.filter(host=host).first()
   if ret:
    aa = now_time - ret.start_time
    if aa.seconds >= 60:
     ret.count = 1
     ret.start_time = now_time
     ret.is_lock = '2'
     ret.save()
     return None
    if aa.seconds < 60 and ret.is_lock == '1':
     return HttpResponse('登陆次数频繁,一分钟后再试')

    if ret.count < 4 and ret.is_lock == '2':
     if ret.count == 2:
      ret.is_lock = '1'
      ret.count = 0
      ret.save()
     else:
      ret.count += 1
      ret.start_time = now_time
      ret.save()
     return None
   else:
    models.Host_info.objects.create(host=host, start_time=now_time, count=1)
    return None

settings文件:

添加两行代码在MIDDLEWARE列表中:

'mymiddleware.Md1',
'mymiddleware.Md2',

并配置下面两句,原因后面会说

TIME_ZONE = 'Asia/Shanghai'
USE_TZ = False

遇到两个问题:

问题一:就是datetime,也就是时间分区问题,因为我数据表中需要保存到该ip访问的时间,存的时候存的是datetime对象,但是我从数据库中取出来这个时间,进行比较会报出错误,错误类型忘记了,我就打印了从数据库中取出的时间数据, 发现,这个时间带着时区,而我datetime.datetime.now()的时间是本机时间,根本不能相减,相比较。

网上收索才 知道django默认是有时间分区的,TIME_ZONE = 'UTC',USE_TZ = True,这两句。

解决方式:在setting文件中将上面那两句修改为TIME_ZONE = 'Asia/Shanghai',USE_TZ = False。这样就解决了。

在django中但凡出现时间的话,这个地方需要注意下。

问题二:额额这个问题,我在写的时候出现过,但是今天测试没那个问题,反正写上吧。我之前的错误就是我发出一个请求,

首先

第一个请求就是访问到url,接着第二个请求就是发出favicon.ico这种类似的,请求ico这个。以这个情况来说问题吧,

你虽然在浏览器只发出一个请求,但是响应过来的网页,里面可以还有其他请求,所以这中情况需要考虑到。

解决方式:我在对用户ip做限制之前,加一个中间件,过滤掉其它的请求。,也就是上面的MD1。

## 代码其实很简单,主要是逻辑处理,你是怎么想就用代码去实现。
## 对了,这里的数据存储,你可以定义一个变量去存放存这些信息(也就是我数据表存放的这个)
## 这里唯一值得注意的就是时间了,你要很清楚知道时区这个问题。

补充一点,datetime的一个用法

例子中我用到datetime对象之间相减,取差多少秒,也就是这句

aa = now_time - ret.start_time
 aa.seconds # 取到相差多少秒

这里的aa是datetime.timedelta类型

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
python中的函数用法入门教程
Sep 02 Python
深入剖析Python的爬虫框架Scrapy的结构与运作流程
Jan 20 Python
Python常用知识点汇总
May 08 Python
不要用强制方法杀掉python线程
Feb 26 Python
Django中反向生成models.py的实例讲解
May 30 Python
钉钉群自定义机器人消息Python封装的实例
Feb 20 Python
Python实现的序列化和反序列化二叉树算法示例
Mar 02 Python
Python+Tensorflow+CNN实现车牌识别的示例代码
Oct 11 Python
Keras实现将两个模型连接到一起
May 23 Python
Python 实现微信自动回复的方法
Sep 11 Python
详解Python 中的 defaultdict 数据类型
Feb 22 Python
Python解析m3u8拼接下载mp4视频文件的示例代码
Mar 03 Python
python3安装crypto出错及解决方法
Jul 30 #Python
Django框架组成结构、基本概念与文件功能分析
Jul 30 #Python
Python实现性能自动化测试竟然如此简单
Jul 30 #Python
python爬虫 execjs安装配置及使用
Jul 30 #Python
python 实现识别图片上的数字
Jul 30 #Python
django框架模型层功能、组成与用法分析
Jul 30 #Python
Python图像处理之图片文字识别功能(OCR)
Jul 30 #Python
You might like
对淘宝URL中ID提取的PHP代码
2013/09/01 PHP
php正则表达式获取内容所有链接
2015/07/24 PHP
如何解决phpmyadmin导入数据库文件最大限制2048KB
2015/10/09 PHP
php实现头像上传预览功能
2017/04/27 PHP
PHP 获取客户端 IP 地址的方法实例代码
2018/11/11 PHP
JQury slideToggle闪烁问题及解决办法
2011/07/05 Javascript
jQuery获得document和window对象宽度和高度的方法
2015/03/25 Javascript
cocos2dx骨骼动画Armature源码剖析(三)
2015/09/08 Javascript
JS实现可关闭的对联广告效果代码
2015/09/14 Javascript
jquery easyui validatebox remote的使用详解
2016/11/09 Javascript
给Easyui-Datebox设置隐藏或者不可用的解决方法
2017/05/26 Javascript
js实现图片上传预览原理分析
2017/07/13 Javascript
nodejs操作mongodb的增删改查功能实例
2017/11/09 NodeJs
layui table 表格上添加日期控件的两种方法
2019/09/28 Javascript
基于JavaScript实现猜数字游戏代码实例
2020/07/30 Javascript
[03:35]2018年度DOTA2最佳辅助位选手5号位-完美盛典
2018/12/17 DOTA
pytyon 带有重复的全排列
2013/08/13 Python
解决PyCharm的Python.exe已经停止工作的问题
2018/11/29 Python
学习python可以干什么
2019/02/26 Python
Python完成哈夫曼树编码过程及原理详解
2019/07/29 Python
Python 元组操作总结
2019/09/18 Python
Python Tkinter图形工具使用方法及实例解析
2020/06/15 Python
HTML5触摸事件演化tap事件介绍
2016/03/25 HTML / CSS
StubHub巴西:购买和出售您的门票
2016/07/22 全球购物
DJI大疆无人机官方商城:全球领先的无人飞行器研发和生产商
2016/12/21 全球购物
美国在线购买和出售礼品卡网站:EJ Gift Cards
2019/06/09 全球购物
DC Shoes澳大利亚官方网上商店:购买DC鞋子
2019/10/25 全球购物
编写类String的构造函数、析构函数和赋值函数
2012/05/29 面试题
什么是测试驱动开发(TDD)
2012/02/15 面试题
视光学专业毕业生推荐信
2013/10/28 职场文书
文明教师事迹材料
2014/01/16 职场文书
《月光启蒙》教学反思
2014/03/01 职场文书
青春演讲稿范文
2014/05/08 职场文书
拾金不昧感谢信范文
2015/01/21 职场文书
毕业生捐书活动倡议书
2015/04/27 职场文书
Redis延迟队列和分布式延迟队列的简答实现
2021/05/13 Redis