首页 教程资源正文

分享关于WordPress之防御cc攻击(频繁F5刷新)的办法

娜迦源码 教程资源 2019-04-21 02:04:11 436 0 教程资源

CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。 
将下面的防cc代码加入到当前使用主题的function.php中即可 

  1. //防止CC攻击

  2. session_start(); //开启session

  3. $timestamp = time();

  4. $ll_nowtime = $timestamp ;

  5. //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值

  6. if ($_SESSION){

  7.   $ll_lasttime = $_SESSION['ll_lasttime'];

  8.   $ll_times = $_SESSION['ll_times'] + 1;

  9.   $_SESSION['ll_times'] = $ll_times;

  10. }else{

  11.   $ll_lasttime = $ll_nowtime;

  12.   $ll_times = 1;

  13.   $_SESSION['ll_times'] = $ll_times;

  14.   $_SESSION['ll_lasttime'] = $ll_lasttime;

  15. }

  16. //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值

  17. if(($ll_nowtime - $ll_lasttime) < 3){

  18.   if ($ll_times>=5){

  19. header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)

  20.   exit;

  21.   }

  22. }else{

  23.   $ll_times = 0;

  24.   $_SESSION['ll_lasttime'] = $ll_nowtime;

  25.   $_SESSION['ll_times'] = $ll_times;

  26. }

复制代码


版权声明

1:如非特殊说明,本站对提供的源码不拥有任何权利,其版权归原著者拥有。

2:请勿将该源码、软件进行商业交易、转载等行为,该源码、软件只为研究、学习所提供,该软件使用后发生的一切问题与本站无关。

3:本网站所有源码和软件均为作者提供和网友推荐收集整理而来,仅供学习和研究使用。如有侵犯你版权的,请来信(邮箱:393249296@qq.com)指出,本站将立即改正。

本文链接:https://www.wsx6.cn/post/1375.html

分享:

支付宝

微信

嘿,我是客服
请先 登录 再评论,若不是会员请先 注册