【搬砖】WordPress之防御cc攻击(频繁F5刷新)
CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。
将下面的防cc代码加入到当前使用主题的function.php中即可
代码预览
[*]//防止CC攻击
[*]session_start(); //开启session
[*]$timestamp = time();
[*]$ll_nowtime = $timestamp ;
[*]//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
[*]if ($_SESSION){
[*]$ll_lasttime = $_SESSION['ll_lasttime'];
[*]$ll_times = $_SESSION['ll_times'] + 1;
[*]$_SESSION['ll_times'] = $ll_times;
[*]}else{
[*]$ll_lasttime = $ll_nowtime;
[*]$ll_times = 1;
[*]$_SESSION['ll_times'] = $ll_times;
[*]$_SESSION['ll_lasttime'] = $ll_lasttime;
[*]}
[*]//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
[*]if(($ll_nowtime - $ll_lasttime) < 3){
[*]if ($ll_times>=5){
[*]header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)
[*]exit;
[*]}
[*]}else{
[*]$ll_times = 0;
[*]$_SESSION['ll_lasttime'] = $ll_nowtime;
[*]$_SESSION['ll_times'] = $ll_times;
[*]}
....我怎么 看不懂... 楼主是否有测试过? php版还是asp版? PHP和ASP都支持么? WordPress有ASP版本吗?我怎么不知道 wordpress还有asp? 你特么再逗我- -
LZ我先拿去测试了 再见。 谁说的wordpress有asp版的给我出来 有效果吗
谁说的wordpress有asp版的给我出来
页:
[1]