0

0

缓存穿透如何预防_PHP高并发缓存问题处理技巧【操作】

絕刀狂花

絕刀狂花

发布时间:2026-02-14 17:48:09

|

879人浏览过

|

来源于php中文网

原创

空值缓存ttl应设为60~300秒,禁用null/false而用''或{"empty":true};布隆过滤器须动态更新、不可静态;参数校验必须前置;限流需分三级识别攻击。

缓存穿透如何预防_php高并发缓存问题处理技巧【操作】

缓存空值必须设短 TTL,否则内存爆炸

数据库查不到数据时,直接 Redis::setex($key, 3600, '') 是典型错误——空值缓存一小时,恶意请求扫 10 万个非法 ID,Redis 就堆满 10 万条无效键。真实线上应控制在 60300 秒之间。

  • 业务 ID 类(如 user_12345)建议 60 秒;字符串类(如用户名、手机号)可放宽到 180
  • 空值内容别用 nullfalse,PHP 的 get 返回 false 可能和连接失败混淆,统一用空字符串 '' 或 JSON 字符串 '{"empty":true}'
  • 务必检查 Redis 内存使用率:如果 used_memory_human 接近配置上限,且 keys *empty* 占比突增,说明空值 TTL 设太长了

布隆过滤器不能只“查”,还得“动态补全”

很多 PHP 工程师把布隆过滤器当成静态白名单——初始化时塞一次合法 ID,之后再也不更新。但用户注册、后台导入等操作会让新 ID 持续产生,旧过滤器立刻失效,导致大量“真存在却被拦截”的误拒。

  • 每次成功写入数据库后,必须同步调用 $bloomFilter->add($key),比如注册完用户立即加 user_99999
  • 不要用单机数组模拟布隆过滤器,高并发下无法共享状态;推荐用 RedisBitmap 或扩展如 ext-bloom,或封装成独立服务
  • 误判率不是越低越好:0.1% 误判需 10 倍内存,而 1% 误判对大多数业务无感,但内存节省明显

参数校验必须在布隆过滤器之前执行

布隆过滤器再快,也是额外开销。真正该先拦住的,是明显非法的请求,比如 id=-1id=abcid=1e100 这类根本不可能存在的输入。

Zeemo AI
Zeemo AI

一款专业的视频字幕制作和视频处理工具

下载
  • filter_var($id, FILTER_VALIDATE_INT) + $id > 0 组合,比任何缓存逻辑都快
  • 对字符串类 key(如订单号),用 strlen($sn) === 16 && ctype_alnum($sn) 比哈希进布隆过滤器省 90% CPU
  • 这一层校验失败,直接返回 400 Bad Request,连日志都不用记——避免给攻击者反馈

限流要区分“空值穿透”和“正常高频”

单纯按 IP 限流会误伤爬虫或企业客户;只按接口限流又挡不住单个 IP 扫描不同 ID。真实场景需要分层识别:

立即学习PHP免费学习笔记(深入)”;

  • 一级:参数校验失败的请求,按 invalid_param:{$ip} 计数,阈值 5/分钟即封 1 小时
  • 二级:布隆过滤器返回“不存在”但参数合法的请求,按 empty_key:{$ip} 计数,阈值 100/5 分钟即触发熔断,返回 429 Too Many Requests
  • 三级:命中缓存但为空值的请求,不计数——说明攻击已失效,无需干预

布隆过滤器和空值缓存不是二选一,而是漏斗:参数校验拦掉 70%,布隆过滤器再拦掉 25%,剩下 5% 才靠空值缓存兜底。漏掉任一环,防护就断档。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

437

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

544

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

318

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

244

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

706

2024.03.01

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

531

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

214

2023.09.04

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

76

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.8万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号