WordPress之防御cc攻击(频繁F5刷新)

CC攻击是一种很常见的攻击,对于WordPress来说这方面的防御做的很差,F5都能刷死,解决方法那,可以给网站生成静态,比如用WP Super Cache插件,生成静态后即能加速还能减少服务器资源占用,推荐各位使用。但是这个方法也不是绝对的。推荐各位在加一段代码来防御CC。

将下面的防cc代码加入到当前使用wordpress企业主题的function.php中即可

代码预览

//防止CC攻击

session_start(); //开启session

$timestamp = time();

$ll_nowtime = $timestamp ;

//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值

if ($_SESSION){

  $ll_lasttime = $_SESSION['ll_lasttime'];

  $ll_times = $_SESSION['ll_times'] + 1;

  $_SESSION['ll_times'] = $ll_times;

}else{

  $ll_lasttime = $ll_nowtime;

  $ll_times = 1;

  $_SESSION['ll_times'] = $ll_times;

  $_SESSION['ll_lasttime'] = $ll_lasttime;

}

//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值

if(($ll_nowtime - $ll_lasttime) < 3){

  if ($ll_times>=5){

header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)

  exit;

  }

}else{

  $ll_times = 0;

  $_SESSION['ll_lasttime'] = $ll_nowtime;

  $_SESSION['ll_times'] = $ll_times;

}


1、本网站名称:源码村资源网
2、本站永久网址:https://www.yuanmacun.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
源码村资源网 » WordPress之防御cc攻击(频繁F5刷新)
您需要 登录账户 后才能发表评论

发表评论

欢迎 访客 发表评论