django 基于中间件实现限制ip频繁访问过程详解


Posted in Python onJuly 30, 2019

额额,标题已经很醒目了,通过中间件去实现,其他方法也可以实现

浏览器前端传来的请求,必须通过中间件,才能到后面路由,视图函数,所以我们在中间件那里做一层处理,我们还需要知道是哪个ip,在什么时候,请求了几次,这些数据是要知道,并且记录下来,所以我创建了一个表,来存放这些信息数据

models文件:

class Host_info(models.Model):
  host = models.CharField(max_length=32)
  count = models.IntegerField()
  start_time = models.DateTimeField()
  is_lock = models.CharField(max_length=32,default='2')

host:记录主机ip

count:记录请求的次数

start_time:记录请求的时间

is_lock:记录该ip的状态,默认为2   2代表未锁定,1代表锁定

接下来就是自定义中间件了,并写process_request方法,我们只对请求做处理,我先贴代码,最后写我遇到的一些问题

mymiddleware文件(我自定义的中间件):

from django.utils.deprecation import MiddlewareMixin
 from django.shortcuts import render, HttpResponse
 from app01 import models
 import datetime
 class Md1(MiddlewareMixin):
  def process_request(self, request):
   url = request.path
   if url.startswith('/favicon.ico'):
    return HttpResponse
 class Md2(MiddlewareMixin):
  def process_request(self, request):
   now_time = datetime.datetime.now()
   host = request.META.get('REMOTE_ADDR')
   ret = models.Host_info.objects.filter(host=host).first()
   if ret:
    aa = now_time - ret.start_time
    if aa.seconds >= 60:
     ret.count = 1
     ret.start_time = now_time
     ret.is_lock = '2'
     ret.save()
     return None
    if aa.seconds < 60 and ret.is_lock == '1':
     return HttpResponse('登陆次数频繁,一分钟后再试')

    if ret.count < 4 and ret.is_lock == '2':
     if ret.count == 2:
      ret.is_lock = '1'
      ret.count = 0
      ret.save()
     else:
      ret.count += 1
      ret.start_time = now_time
      ret.save()
     return None
   else:
    models.Host_info.objects.create(host=host, start_time=now_time, count=1)
    return None

settings文件:

添加两行代码在MIDDLEWARE列表中:

'mymiddleware.Md1',
'mymiddleware.Md2',

并配置下面两句,原因后面会说

TIME_ZONE = 'Asia/Shanghai'
USE_TZ = False

遇到两个问题:

问题一:就是datetime,也就是时间分区问题,因为我数据表中需要保存到该ip访问的时间,存的时候存的是datetime对象,但是我从数据库中取出来这个时间,进行比较会报出错误,错误类型忘记了,我就打印了从数据库中取出的时间数据, 发现,这个时间带着时区,而我datetime.datetime.now()的时间是本机时间,根本不能相减,相比较。

网上收索才 知道django默认是有时间分区的,TIME_ZONE = 'UTC',USE_TZ = True,这两句。

解决方式:在setting文件中将上面那两句修改为TIME_ZONE = 'Asia/Shanghai',USE_TZ = False。这样就解决了。

在django中但凡出现时间的话,这个地方需要注意下。

问题二:额额这个问题,我在写的时候出现过,但是今天测试没那个问题,反正写上吧。我之前的错误就是我发出一个请求,

首先

第一个请求就是访问到url,接着第二个请求就是发出favicon.ico这种类似的,请求ico这个。以这个情况来说问题吧,

你虽然在浏览器只发出一个请求,但是响应过来的网页,里面可以还有其他请求,所以这中情况需要考虑到。

解决方式:我在对用户ip做限制之前,加一个中间件,过滤掉其它的请求。,也就是上面的MD1。

## 代码其实很简单,主要是逻辑处理,你是怎么想就用代码去实现。
## 对了,这里的数据存储,你可以定义一个变量去存放存这些信息(也就是我数据表存放的这个)
## 这里唯一值得注意的就是时间了,你要很清楚知道时区这个问题。

补充一点,datetime的一个用法

例子中我用到datetime对象之间相减,取差多少秒,也就是这句

aa = now_time - ret.start_time
 aa.seconds # 取到相差多少秒

这里的aa是datetime.timedelta类型

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
python利用lxml读写xml格式的文件
Aug 10 Python
使用matplotlib画散点图的方法
May 25 Python
对python For 循环的三种遍历方式解析
Feb 01 Python
python中的数据结构比较
May 13 Python
python实现猜拳小游戏
Apr 05 Python
详解Django CAS 解决方案
Oct 30 Python
python如何把字符串类型list转换成list
Feb 18 Python
Python脚本实现Zabbix多行日志监控过程解析
Aug 26 Python
Python基于Webhook实现github自动化部署
Nov 28 Python
python 爬虫之selenium可视化爬虫的实现
Dec 04 Python
Python tkinter之ComboBox(下拉框)的使用简介
Feb 05 Python
为了顺利买到演唱会的票用Python制作了自动抢票的脚本
Oct 16 Python
python3安装crypto出错及解决方法
Jul 30 #Python
Django框架组成结构、基本概念与文件功能分析
Jul 30 #Python
Python实现性能自动化测试竟然如此简单
Jul 30 #Python
python爬虫 execjs安装配置及使用
Jul 30 #Python
python 实现识别图片上的数字
Jul 30 #Python
django框架模型层功能、组成与用法分析
Jul 30 #Python
Python图像处理之图片文字识别功能(OCR)
Jul 30 #Python
You might like
php导入csv文件碰到乱码问题的解决方法
2014/02/10 PHP
php根据日期判断星座的函数分享
2014/02/13 PHP
PHP实现WebService的简单示例和实现步骤
2015/03/27 PHP
关于扩展 Laravel 默认 Session 中间件导致的 Session 写入失效问题分析
2016/01/08 PHP
Yii CGridView用法实例详解
2016/07/12 PHP
PHP生成(支持多模板)二维码海报代码
2018/04/30 PHP
PHP+Apache实现二级域名之间共享cookie的方法
2019/07/24 PHP
总结AJAX相关JS代码片段和浏览器模型
2007/08/15 Javascript
如何检测JavaScript的各种类型
2016/07/30 Javascript
jQuery无缝轮播图代码
2016/12/22 Javascript
BootStrap Tooltip插件源码解析
2016/12/27 Javascript
Bootstrap进度条实现代码解析
2017/03/07 Javascript
Angular 2父子组件之间共享服务通信的实现
2017/07/04 Javascript
Bootstrap栅格系统的使用详解
2017/10/30 Javascript
在 Vue-CLI 中引入 simple-mock实现简易的 API Mock 接口数据模拟
2018/11/28 Javascript
Vue router安装及使用方法解析
2020/12/02 Vue.js
[58:00]DOTA2-DPC中国联赛 正赛 PSG.LGD vs Elephant BO3 第二场 2月7日
2021/03/11 DOTA
python生成器的使用方法
2013/11/21 Python
Python3中的真除和Floor除法用法分析
2016/03/16 Python
Python设计实现的计算器功能完整实例
2017/08/18 Python
Django 登陆验证码和中间件的实现
2018/08/17 Python
python版本单链表实现代码
2018/09/28 Python
numpy.random模块用法总结
2019/05/27 Python
Python Django模板之模板过滤器与自定义模板过滤器示例
2019/10/18 Python
Django通过设置CORS解决跨域问题
2020/11/26 Python
pycharm 关闭search everywhere的解决操作
2021/01/15 Python
建筑施工实习自我鉴定
2013/09/19 职场文书
大学生简单自荐信
2013/11/10 职场文书
涉外经济法专业毕业生推荐信
2013/11/24 职场文书
商场活动策划方案
2014/01/24 职场文书
四个太阳教学反思
2014/02/01 职场文书
超市总经理岗位职责
2014/02/02 职场文书
上课迟到检讨书
2014/02/19 职场文书
群众路线教育实践活动心得体会(教师)
2014/10/31 职场文书
给老师的保证书怎么写
2015/05/09 职场文书
使用CSS3实现按钮悬停闪烁动态特效代码
2021/08/30 HTML / CSS