阅读:2439回复:0
WordPress之防御cc攻击(频繁F5刷新)
[tr][td]CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。
将下面的防cc代码加入到当前使用wordpress企业主题的function.php中即可 代码预览 [*]//防止CC攻击 [*]session_start(); //开启session [*]$timestamp = time(); [*]$ll_nowtime = $timestamp ; [*]//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值 [*]if ($_SESSION){ [*] $ll_lasttime = $_SESSION['ll_lasttime']; [*] $ll_times = $_SESSION['ll_times'] + 1; [*] $_SESSION['ll_times'] = $ll_times; [*]}else{ [*] $ll_lasttime = $ll_nowtime; [*] $ll_times = 1; [*] $_SESSION['ll_times'] = $ll_times; [*] $_SESSION['ll_lasttime'] = $ll_lasttime; [*]} [*]//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值 [*]if(($ll_nowtime - $ll_lasttime) </span span class="nu0"3/spanspan class="br0")/spanspan class="br0"{/span/pre/lili class="li1"pre class="de1" span class="kw1"if/span span class="br0"(/spanspan class="re0"$ll_times/spanspan class="sy0">=5){ [*]header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面) [*] exit; [*] } [*]}else{ [*] $ll_times = 0; [*] $_SESSION['ll_lasttime'] = $ll_nowtime; [*] $_SESSION['ll_times'] = $ll_times; [*]} </strong> [/td][/tr] |
|