37 条回复  ·  1185 次点击
k9982874 小成 2024-5-12 18:23:24
啊?根据 redis-cli 的行为来看,感觉有点扯淡。redis-cli 也只是首次登陆时验证,建立连接后执行命令不需要再次验证,要是说 redis-cli 记录了用户密码每次附在请求中一起提交我是不信的。
想验证是否是真的像文中所说只要查一下各编程语言中的 redis client 实现即可。
ixiaohei 小成 2024-5-12 18:35:41
使用 redis 密码建议使用长连接;保持 session 。短连接每次新建连接都都需要 auth
devliu1 小成 2024-5-12 19:59:10
长连接就好了,只需要第一次发送 AUTH 命令
hefish 小成 2024-5-12 21:11:52
很多贩卖安全的人,本身是不懂具体事务的,基本上只是照搬条例而已。
fkdtz 小成 2024-5-12 21:53:54
无论从实际使用经验,还是 Redis 的设计原则、还是 client serfer 通信原理来看,好像都不大可能啊。
他没说具体什么原因导致的吗?
极客时间上的课不都是付费的么,应该很严谨才对,评论中没有提出疑问的么。
Kinnice 初学 2024-5-12 21:59:43
他该不是每次操作的时候都先 auth 一下吧
ETiV 小成 2024-5-12 22:02:45
用 PHP 测得的数据?以 req/s 为单位
pluto1 小成 2024-5-13 00:25:02
去看看 RESP 协议就知道了,非常简单的,就是一来一回,没有额外的东西的,密码验证只需要 tcp 连接建立后 auth 一下,后面跟没有密码是一样的
Zzdex 初学 2024-5-13 00:30:55
有点扯
tomczhen 初学 2024-5-13 01:42:42
IT 民科
返回顶部