找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 217|回复: 0

[cms教程] WordPress之防御cc攻击(频繁F5刷新)

[复制链接]

该用户从未签到

发表于 2015-5-22 10:10:02 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。
        将下面的防cc代码加入到当前使用wordpress企业主题的function.php中即可
        代码预览
        //防止CC攻击
        session_start(); //开启session
        $timestamp = time();
        $ll_nowtime = $timestamp ;
        //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
        if ($_SESSION){
          $ll_lasttime = $_SESSION['ll_lasttime',;
          $ll_times = $_SESSION['ll_times', + 1;
          $_SESSION['ll_times', = $ll_times;
        }else{
          $ll_lasttime = $ll_nowtime;
          $ll_times = 1;
          $_SESSION['ll_times', = $ll_times;
          $_SESSION['ll_lasttime', = $ll_lasttime;
        }
        //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
        if(($ll_nowtime - $ll_lasttime)
          if ($ll_times>=5){
        header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)
          exit;
          }
        }else{
          $ll_times = 0;
          $_SESSION['ll_lasttime', = $ll_nowtime;
          $_SESSION['ll_times', = $ll_times;
        }
回复

使用道具 举报

网站地图|页面地图|文字地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2024-12-28 03:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表