WordPress 防御cc攻击(频繁F5刷新)

  269 次阅读

CONTENT

CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。

解决办法:

将下面的防cc代码加入到当前使用主题的function.php中即可

  1.     //防止CC攻击
  2.  
  3.     session_start(); //开启session
  4.  
  5.     $timestamp = time();
  6.  
  7.     $ll_nowtime = $timestamp ;
  8.  
  9.     //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
  10.  
  11.     if ($_SESSION){
  12.  
  13.       $ll_lasttime = $_SESSION['ll_lasttime'];
  14.  
  15.       $ll_times = $_SESSION['ll_times'] + 1;
  16.  
  17.       $_SESSION['ll_times'] = $ll_times;
  18.  
  19.     }else{
  20.  
  21.       $ll_lasttime = $ll_nowtime;
  22.  
  23.       $ll_times = 1;
  24.  
  25.       $_SESSION['ll_times'] = $ll_times;
  26.  
  27.       $_SESSION['ll_lasttime'] = $ll_lasttime;
  28.  
  29.     }
  30.  
  31.     //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
  32.  
  33.     if(($ll_nowtime - $ll_lasttime) < 3){
  34.  
  35.       if ($ll_times>=5){
  36.  
  37.     header("location:http://www.22vd.com");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)
  38.  
  39.       exit;
  40.  
  41.       }
  42.  
  43.     }else{
  44.  
  45.       $ll_times = 0;
  46.  
  47.       $_SESSION['ll_lasttime'] = $ll_nowtime;
  48.  
  49.       $_SESSION['ll_times'] = $ll_times;
  50.  
  51.     }

Comments | NOTHING

暂无评论...