2017-02-07 3 views
0

Возможно ли получить доступ к моему приложению Laravel без получения сеанса? Сейчас я использую сеансы для предотвращения спама, и мне любопытно, могу ли я просто заблокировать пользователей, которые не могут хранить сеансы.Laravel No Session Prevention

+1

Как они должны войти в систему без сессий? –

+0

Я думаю, что вы можете на самом деле быть [защита маркера csrf] (https://laravel.com/docs/5.3/csrf), которая встроена в laravel, если вы используете промежуточное программное обеспечение «web». В отключении сеансов для защиты спама нет. – phaberest

+0

Извините за поздний ответ. Поэтому в основном я хочу запретить пользователям получать доступ к моему приложению, если их браузер/клиент не может хранить сеансы. Поэтому я могу предотвратить DDoS. – Bri

ответ

0

Если вы хотите, чтобы не хранить данные по запросу, вы можете выбрать array драйвер для сеансов (docs).

массив - сеансы хранятся в массиве PHP и не будут сохраняться.

В .env файле установлен SESSION_DRIVER=array

 Смежные вопросы

  • Нет связанных вопросов^_^