2017-02-07 7 views
0

セッションを取得せずにLaravelアプリケーションにアクセスできますか?今はセッションを使用してスパムを防ぎ、セッションを保存できないユーザーをブロックすることができるのか不思議です。Laravelセッション防止なし

+1

を設定する彼らはどのようにセッションせずにログインすることになっていますか? –

+0

私はあなたが 'web'ミドルウェアを使っている場合、実際には[csrfトークン保護](https://laravel.com/docs/5.3/csrf)がlaravelに組み込まれていると思います。セッションを無効にしてスパムを阻止するプロはありません。 – phaberest

+0

遅れて申し訳ありません。つまり、基本的には、ブラウザ/クライアントがセッションを保存できない場合、ユーザーが自分のアプリケーションにアクセスできないようにしたいのです。だから私はある意味でDDoSを防ぐことができます。 – Bri

答えて

0

リクエストごとにデータを保存しない場合は、セッション用のarrayドライバ(docs)を選択できます。

配列 - セッションは永続化されず、PHP配列に格納されます。 .envファイルで

SESSION_DRIVER=array

関連する問題