Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Sesje i boty
Puchatek
post 22.07.2022, 11:46:46
Post #1





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 4.07.2019

Ostrzeżenie: (0%)
-----


Cześć, mam utworzony sklep internetowy napisany w php.
Elementem tego sklepu jest koszyk, dlatego na każdej stronie rozpoczynana jest sesja.
Problemem jest to, że moją stronę odwiedza multum botów, które rozpoczynają nowe sesje. Tworzony jest wtedy plik na moim serwerze, który zawiera dane sesji.
Mam ustawionego crona, który usuwa te pliki po 2 dniach.
Niestety wczoraj miałem taką sytuację, że serwer został przepełniony. W ciągu jednego dnia, tych plików uzbierało się na łączną sumę ~200GB (nowe pliki tworzone są praktycznie kilka razy na sekundę).
Moje pytanie jest takie:
Czy jest jakiś sposób na to, by session_start było uruchamiane tylko wtedy, jeśli użytkownik nie jest botem?
Jeśli istnieje taki sposób, to czy ta metoda nie wpłynie jakoś negatywnie na pozycjonowanie?
Ewentualnie, jeśli nie da się tego zrobić w phpie, to może mogę te boty zablokować jakoś w htaccess? W htaccess mam zablokowanych około 100 botów, jednak bez jakiegokolwiek skutku.
Go to the top of the page
+Quote Post
netir
post 22.07.2022, 14:11:14
Post #2





Grupa: Zarejestrowani
Postów: 44
Pomógł: 5
Dołączył: 20.05.2019

Ostrzeżenie: (0%)
-----


Może po prostu za dużo danych trzymasz w tych sesjach? Takie rzeczy jak koszyk i dodawanie produktów można zrobić po stronie Klienta.

Natomiast jeżeli nie chcesz naprawić problemu, a tylko przykleić plaster to najlepiej zrób logi i zbierz dane. Zapisuj IP, agenta przeglądarki i spróbuj wyłapać w tych danych pattern, który pomoże ci wychwycić niechciane boty. Mając listę botów to zablokowanie nie powinno być już problemem.

Jeżeli szukasz funkcji, która powie czy to bot czy prawdziwy user to takiej nie znajdziesz, ponieważ bot jeżeli chce może udawać usera.

Możesz też skorzystać z gotowych rozwiązań: https://www.cloudflare.com/products/bot-management/

Ten post edytował netir 22.07.2022, 14:23:59
Go to the top of the page
+Quote Post
sazian
post 24.07.2022, 16:41:28
Post #3





Grupa: Zarejestrowani
Postów: 1 045
Pomógł: 141
Dołączył: 19.09.2006
Skąd: B-tów

Ostrzeżenie: (0%)
-----


Zależy o jakich botach mówisz.
Jeśli to boty wyszukiwarek to mają one zawsze w user agent podane że są botem i w takim przypadku na końcu skryptu możesz poprostu niszczyć sesje.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 27.04.2024 - 22:14