django 基于中间件实现限制ip频繁访问过程详解


Posted in Python onJuly 30, 2019

额额,标题已经很醒目了,通过中间件去实现,其他方法也可以实现

浏览器前端传来的请求,必须通过中间件,才能到后面路由,视图函数,所以我们在中间件那里做一层处理,我们还需要知道是哪个ip,在什么时候,请求了几次,这些数据是要知道,并且记录下来,所以我创建了一个表,来存放这些信息数据

models文件:

class Host_info(models.Model):
  host = models.CharField(max_length=32)
  count = models.IntegerField()
  start_time = models.DateTimeField()
  is_lock = models.CharField(max_length=32,default='2')

host:记录主机ip

count:记录请求的次数

start_time:记录请求的时间

is_lock:记录该ip的状态,默认为2   2代表未锁定,1代表锁定

接下来就是自定义中间件了,并写process_request方法,我们只对请求做处理,我先贴代码,最后写我遇到的一些问题

mymiddleware文件(我自定义的中间件):

from django.utils.deprecation import MiddlewareMixin
 from django.shortcuts import render, HttpResponse
 from app01 import models
 import datetime
 class Md1(MiddlewareMixin):
  def process_request(self, request):
   url = request.path
   if url.startswith('/favicon.ico'):
    return HttpResponse
 class Md2(MiddlewareMixin):
  def process_request(self, request):
   now_time = datetime.datetime.now()
   host = request.META.get('REMOTE_ADDR')
   ret = models.Host_info.objects.filter(host=host).first()
   if ret:
    aa = now_time - ret.start_time
    if aa.seconds >= 60:
     ret.count = 1
     ret.start_time = now_time
     ret.is_lock = '2'
     ret.save()
     return None
    if aa.seconds < 60 and ret.is_lock == '1':
     return HttpResponse('登陆次数频繁,一分钟后再试')

    if ret.count < 4 and ret.is_lock == '2':
     if ret.count == 2:
      ret.is_lock = '1'
      ret.count = 0
      ret.save()
     else:
      ret.count += 1
      ret.start_time = now_time
      ret.save()
     return None
   else:
    models.Host_info.objects.create(host=host, start_time=now_time, count=1)
    return None

settings文件:

添加两行代码在MIDDLEWARE列表中:

'mymiddleware.Md1',
'mymiddleware.Md2',

并配置下面两句,原因后面会说

TIME_ZONE = 'Asia/Shanghai'
USE_TZ = False

遇到两个问题:

问题一:就是datetime,也就是时间分区问题,因为我数据表中需要保存到该ip访问的时间,存的时候存的是datetime对象,但是我从数据库中取出来这个时间,进行比较会报出错误,错误类型忘记了,我就打印了从数据库中取出的时间数据, 发现,这个时间带着时区,而我datetime.datetime.now()的时间是本机时间,根本不能相减,相比较。

网上收索才 知道django默认是有时间分区的,TIME_ZONE = 'UTC',USE_TZ = True,这两句。

解决方式:在setting文件中将上面那两句修改为TIME_ZONE = 'Asia/Shanghai',USE_TZ = False。这样就解决了。

在django中但凡出现时间的话,这个地方需要注意下。

问题二:额额这个问题,我在写的时候出现过,但是今天测试没那个问题,反正写上吧。我之前的错误就是我发出一个请求,

首先

第一个请求就是访问到url,接着第二个请求就是发出favicon.ico这种类似的,请求ico这个。以这个情况来说问题吧,

你虽然在浏览器只发出一个请求,但是响应过来的网页,里面可以还有其他请求,所以这中情况需要考虑到。

解决方式:我在对用户ip做限制之前,加一个中间件,过滤掉其它的请求。,也就是上面的MD1。

## 代码其实很简单,主要是逻辑处理,你是怎么想就用代码去实现。
## 对了,这里的数据存储,你可以定义一个变量去存放存这些信息(也就是我数据表存放的这个)
## 这里唯一值得注意的就是时间了,你要很清楚知道时区这个问题。

补充一点,datetime的一个用法

例子中我用到datetime对象之间相减,取差多少秒,也就是这句

aa = now_time - ret.start_time
 aa.seconds # 取到相差多少秒

这里的aa是datetime.timedelta类型

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
Python CSV模块使用实例
Apr 09 Python
python3将视频流保存为本地视频文件
Jun 20 Python
用python爬取租房网站信息的代码
Dec 14 Python
Python字符串内置函数功能与用法总结
Apr 16 Python
django框架自定义模板标签(template tag)操作示例
Jun 24 Python
Django框架之登录后自定义跳转页面的实现方法
Jul 18 Python
Python生命游戏实现原理及过程解析(附源代码)
Aug 01 Python
关于TensorFlow新旧版本函数接口变化详解
Feb 10 Python
浅析matlab中imadjust函数
Feb 27 Python
pytorch 移动端部署之helloworld的使用
Oct 30 Python
Python如何批量生成和调用变量
Nov 21 Python
Python 实现集合Set的示例
Dec 21 Python
python3安装crypto出错及解决方法
Jul 30 #Python
Django框架组成结构、基本概念与文件功能分析
Jul 30 #Python
Python实现性能自动化测试竟然如此简单
Jul 30 #Python
python爬虫 execjs安装配置及使用
Jul 30 #Python
python 实现识别图片上的数字
Jul 30 #Python
django框架模型层功能、组成与用法分析
Jul 30 #Python
Python图像处理之图片文字识别功能(OCR)
Jul 30 #Python
You might like
用PHP的ob_start();控制您的浏览器cache!
2007/02/14 PHP
PHP4与PHP5的时间格式问题
2008/02/17 PHP
PHP中的socket_read和socket_recv区别详解
2015/02/09 PHP
php检查字符串中是否有外链的方法
2015/07/29 PHP
PHP chr()函数讲解
2019/02/11 PHP
EXT中xtype的含义分析
2010/01/07 Javascript
原生js获取宽高与jquery获取宽高的方法关系对比
2014/04/04 Javascript
JS辨别访问浏览器判断是android还是ios系统
2014/08/19 Javascript
浅谈javascript中createElement事件
2014/12/05 Javascript
node.js中的fs.existsSync方法使用说明
2014/12/17 Javascript
JavaScript中Window对象的属性及事件
2015/12/25 Javascript
Nodejs+Socket.io实现通讯实例代码
2017/02/13 NodeJs
js实现微信/QQ直接跳转到支付宝APP打开口令领红包功能
2018/01/09 Javascript
vue 组件 全局注册和局部注册的实现
2018/02/28 Javascript
webpack本地开发环境无法用IP访问的解决方法
2018/03/20 Javascript
vue实现点击关注后及时更新列表功能
2018/06/26 Javascript
vue自定义表单生成器form-create使用详解
2019/07/19 Javascript
一文看懂如何简单实现节流函数和防抖函数
2019/09/05 Javascript
[51:22]Fnatic vs IG 2018国际邀请赛小组赛BO2 第一场 8.17
2018/08/18 DOTA
[15:20]DOTA2-DPC中国联赛 正赛 Elephant vs Aster 选手采访
2021/03/11 DOTA
python使用append合并两个数组的方法
2015/04/28 Python
常见python正则用法的简单实例
2016/06/21 Python
Python代码缩进和测试模块示例详解
2018/05/07 Python
浅谈django三种缓存模式的使用及注意点
2018/09/30 Python
Python实现常见的几种加密算法(MD5,SHA-1,HMAC,DES/AES,RSA和ECC)
2020/05/09 Python
CSS3 按钮边框动画的实现
2020/11/12 HTML / CSS
html5自带表单验证体验优化及提示气泡修改功能
2017/09/12 HTML / CSS
西班牙自行车和跑步商店:Alltricks
2018/07/07 全球购物
新西兰航空中国官网:Air New Zealand China
2018/07/24 全球购物
澳大利亚排名第一的儿童在线玩具商店:Toy Galaxy
2018/10/06 全球购物
科颜氏英国官网:Kiehl’s英国
2019/11/20 全球购物
教育系毕业生中文求职信范文
2013/10/06 职场文书
高一历史教学反思
2014/01/13 职场文书
向国旗敬礼活动小结
2014/09/27 职场文书
2015年高校教师个人工作总结
2015/05/25 职场文书
2016高考寄语集锦
2015/12/04 职场文书