ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: client_max_body_size



----- silly sad <sad@xxxxxxxxx> wrote:
> Hi
> 
> на какие реальные свойства сервера может влиять client_max_body_size ?
> (на занимаемую память, на производительность итп)

Ни на объем занимаемой памяти, ни на производительность client_max_body_size 
напрямую не влияет. Но если client_max_body_size > client_body_buffer_size, то 
будет небольшая потеря производительности из-за буферизации на диск.

> нет ли в слишком большом client_max_body_size какого-либо непрямого 
> security impact ?

Есть. Чем больше client_max_body_size, тем больше используется дискового 
пространства для временного хранения тела запроса. Поскольку дисковое 
пространство тоже ресурс, то оно может исчерпаться. Соответственно, чем больше 
client_max_body_size, тем больше вероятность этого события.

> в частности:
> если я ради одной странички upload увеличу client_max_body_size для 
> всего виртуального хоста, насколько гадким окажется мой поступок?

Зависит от масштаба сервиса и уровня паранои. Чем больше масштаб сервиса и 
уровень паранои, тем более серьезными окажутся последствия Вашего поступка.

-- 
Regards,
Valery Kholodkov
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.