什么是缓存穿透
如上图所示,为了减少数据库的压力,一般在服务端和数据库之间加入一个redis缓存用来存热点数据。
缓存穿透发生在服务端请求数据的时候mysql和redis都不存在该数据,黑客可以利用此漏洞导致mysql压力过大,从而使某个系统陷入瘫痪。
解决方案
1.方法一
在redis端设置<key,NULL>键值对,以此来避免访问mysql,缺点是此方法会消耗大量的内存,可以加入超时时长的方式,自动清空超时时长内没有访问的<key,NULL>对
2.方法二
可以用布隆过滤器来过滤
布隆过滤器是一种概率性数据结构
可以确认某个字符串一定不存在或者可能存在
它是由位图和n个hash函数组成的如下图
当一个元素加入位图时,他是通过n个hash函数将这些值映射到位图中的n个点,将值置为1,当检索是如果该元素通过n个hash函数后的n个点中有一个不为1,则该值肯定不存在,否者该值可能存在,如下图所示
缺点:因为不能确定一定存在,所以有误差,且无法删除