Httpclent 请求限制,判断返回类型和返回数据大小

soゝso 2017-03-23 11:18:30 10176

本站前一段时间遭受出网带宽跑满攻击,蓝瘦香菇中。攻击陆陆续续持续了2个星期,后来改成了动态链接好一点。

目前 在线HTTP POST/GET ... 接口测试工具 工具已经解决了一系列问题,但是发现还是有人恶意请求,比如请求一个视频文件,或者请求大图片,导致服务器卡死,内存溢出,查看了日志,2种内存溢出。

1.OutOfMemoryError: PermGen space

2.OutOfMemoryError:  Java heap space

解决方案:

http请求代码:

URL realUrl = new URL(url);
// 打开和URL之间的连接  
conn = (HttpURLConnection) realUrl.openConnection(); 
// 发送POST请求必须设置如下两行  
conn.setRequestMethod(StringUtils.upperCase(type));// 提交模式
conn.setDoInput(true);
conn.setDoOutput(true);
conn.setUseCaches(false);
conn.setRequestProperty("Connection", "close"); 
conn.setConnectTimeout(3000);  //设置连接主机超时(单位:毫秒)  
conn.setReadTimeout(2000);     //设置从主机读取数据超时(单位:毫秒)  

//省略一些内容 ... ... 

一、请求返回值大小判断。

//获取返回值长度
int contentInt = conn.getContentLength();
//判断大于100KB
if(contentInt > 102400){
	map.put("result", "您的返回值为:"+ getPrintSize(contentInt) +"。\r\n我们防止恶意攻击只支持:返回值支持小于100KB;\r\n给你带来的不便敬请谅解;\r\n对此功能有更好的意见请加QQ群:259217951,尽量满足你的任何需求。");
	return map;
}

二、请求类型判断。

//获取返回值类型
String contentType = conn.getContentType();  
//只允许text/html  application/json
if(contentType == null || ( !contentType.equals("text/html") &&! contentType.startsWith("application/json") )){
	map.put("result", "您的返回类型是:" + contentType +";\r\n我们为了防止恶意攻击只支持:text/html 或者 application/json;\r\n给你带来的不便敬请谅解;\r\n对此功能有更好的意见请加QQ群:259217951 ,尽量满足你的任何需求。");
	return map;
}

三、KB、MB大小转换代码

public static String getPrintSize(long size) {
	// 如果字节数少于1024,则直接以B为单位,否则先除于1024,后3位因太少无意义
	if (size < 1024) {
		return String.valueOf(size) + "B";
	} else {
		size = size / 1024;
	}
	// 如果原字节数除于1024之后,少于1024,则可以直接以KB作为单位
	// 因为还没有到达要使用另一个单位的时候
	// 接下去以此类推
	if (size < 1024) {
		return String.valueOf(size) + "KB";
	} else {
		size = size / 1024;
	}
	if (size < 1024) {
		// 因为如果以MB为单位的话,要保留最后1位小数,
		// 因此,把此数乘以100之后再取余
		size = size * 100;
		return String.valueOf((size / 100)) + "."
				+ String.valueOf((size % 100)) + "MB";
	} else {
		// 否则如果要以GB为单位的,先除于1024再作同样的处理
		size = size * 100 / 1024;
		return String.valueOf((size / 100)) + "."
				+ String.valueOf((size % 100)) + "GB";
	}
}

效果如下。


版权所属:SO JSON在线解析

原文地址:https://www.sojson.com/blog/188.html

转载时必须以链接形式注明原始出处及本声明。

本文主题:

如果本文对你有帮助,那么请你赞助我,让我更有激情的写下去,帮助更多的人。

相关文章
JSOUP 教程,JSOUP请求JSON ,JSOUP返回JSON 数据
Elasticsearch 随机返回数据 API
CDN 请求返回 connection reset by peer,被拦截请求解决方案
JQuery Ajax四种写法,Ajax请求返回JSON 操作Demo
Java 之 HTTP请求乱码解决,GZIP 返回值乱码解决
Java API接口返回不是JSON的解决方案,SpringMVC返回JSON配置。
Elasticsearch 聚合(aggregation)查询返回所有
JS中 “is not defined” 如何判断defined,definedundefined 的区别
JS判断网页广告被屏蔽解,广告终结者、AdGuard插件判断并提示
IE浏览器判断判断IE版本的HTML语句详解,如:[if lte IE 9]……[endif]
最新文章
DNS TXT记录添加方法,ICP备案信息屏蔽查询处理方案讲解 866
SEO优化的最佳时间段即将来临,春节最佳SEO优化讲解 1004
SEO实战分析-排名最近突然掉光了问题排查,几个大站关键词下降SEO问题分析 1496
Java模拟WSS websocket ssl请求,Java WSS模拟请求代码示例 2955
Springboot 集成 Ehcache 代码讲解 2502
阿里云 RDS Specified key was too long; max key length is 767 bytes 解决方案 547
Springboot HTTP Get/Post 请求讲解,Springboot几行代码完成Http请求 2684
天气免费API接口,天气API接口请求讲解及源码下载 15756
最近Google adsense 西联汇款从光大银行提取不了?怎么操作? 12045
阿里云双11活动购买详细说明,阿里云最低86元起一年服务器购买详情 2184
最热文章
我为什么要选择RabbitMQ ,RabbitMQ简介,各种MQ选型对比 305192
苹果电脑Mac怎么恢复出厂系统?苹果系统怎么重装系统? 257268
免费天气API,全国天气 JSON API接口,可以获取五天的天气预报 240886
免费天气API,天气JSON API,不限次数获取十五天的天气预报 165988
Elasticsearch教程(四) elasticsearch head 插件安装和使用 163841
最新MyEclipse8.5注册码,有效期到2020年 (已经更新) 153787
Jackson 时间格式化,时间注解 @JsonFormat 用法、时差问题说明 94523
Elasticsearch教程(一),全程直播(小白级别) 94318
Elasticsearch教程(六) elasticsearch Client创建 88502
Elasticsearch教程(二),IK分词器安装 85390

骚码加入我们 / 千人QQ群:259217951

入群需要5元,如果没有QQ钱包,可以先Alipay、微信,赞助然后加群主拉进。

二维码生成 来自 >> 二维码生成器

支付扫码

所有赞助/开支都讲公开明细,用于网站维护:赞助名单查看

正在加载... ...