sae的简单使用报告
1.优点
速度快,全国范围50ms左右
不用备案也能绑定域名
小站一个月用不了多少芸豆很实惠
自带短信接口,计费还算公道
严格的访问控制,可以防止ddos
速度几乎和memache同级别的kvdb数据库
支持极高并发,只要你有芸豆
2.缺点
不实名认证每天扣5芸豆租金
不备案走日本反向代理不稳定,经常无法访问出502错误,延迟100ms 200ms 300ms不等
3.安全性
sea如果作为个人博客还是很不错的
但是如果商用就显得很鸡肋,主要是这个安全性
有两方面原因:
一个是新浪微博本身长期存在xss跨站漏洞,每周一个的节奏,屡禁不止,微博账号和sae又是通用的,很难保证会不会被拿到账号控制权(一个cookie就够了)
二是sae本身存在大量的很2的漏洞,具体可以看这里:http://www.wooyun.org/searchbug.php?q=sae 每次的漏洞还都是包括托管站点在内的全站源码泄露,这个不能忍....... 这还是白帽子好心提醒友情检测,私下里面没放出来的洞不知道多少
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471617284214784.html