2017-02-07 4 views
0

Kann ich auf meine Laravel-Anwendung zugreifen, ohne eine Sitzung zu erhalten? Momentan benutze ich Sitzungen, um Spam zu verhindern, und bin neugierig, ob ich Benutzer blockieren kann, die keine Sitzungen speichern können.Laravel No Session Prevention

+1

Wie sie ohne Sitzungen anmelden tun soll? –

+0

Ich denke, was Sie wollen, kann tatsächlich [csrf Token Schutz] sein (https://laravel.com/docs/5.3/csrf), die in Laravel eingebaut ist, wenn Sie 'web' Middleware verwenden. Es gibt keine Profis, die Sitzungen deaktivieren, um Spam zu stoppen. – phaberest

+0

Entschuldigung für die späte Antwort. Im Grunde möchte ich verhindern, dass Benutzer auf meine Anwendung zugreifen, wenn ihr Browser/Client keine Sitzungen speichern kann. So kann ich DDoS auf eine Art und Weise verhindern. – Bri

Antwort

0

Wenn Sie keine Daten für jede Anfrage speichern möchten, können Sie array Treiber für Sitzungen wählen (docs).

array - Sitzungen werden in einem PHP-Array gespeichert und nicht persistiert.

In .env Datei! SESSION_DRIVER=array

Verwandte Themen