api恶意bug

qaz0537   ·   发表于 2022-1-7   ·   BUG建议

novel  api 命令public function lists

通过api发送查询 lists时 参数limit设置为10000时 会导致服务器回调1w页 x20本 小说数据js 占用巨量资源 实现极小代价cc

实测 网站是10g带宽的服务器 每秒上行几十mb数据下行几十mb数据 转瞬跑了几个g流量

普通的5m小水管电脑三个线程访问这个api 4h4g服务器直接爆炸 网站无法访问 带宽拉满




3 条回复   |  直到 2022-1-8 | 682 次浏览

qaz0537
发表于 2022-1-7

基于这个bug 只需要一台最垃圾的vps 用curl指令一直访问这个api 又不触发cc规则 直接搞烂服务器的cpu

评论列表

  • 加载数据中...

编写评论内容

qaz0537
发表于 2022-1-7

看来都没人在乎这个bug啊  这个指令是无视api秘钥的

评论列表

  • 加载数据中...

编写评论内容

wuqing
发表于 2022-1-8

 我们会在下次更新修复,只有读取章节内容才会检查key

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容