ホームページ  >  記事  >  バックエンド開発  >  PHP cc 攻撃防御と高速リフレッシュ コード対策

PHP cc 攻撃防御と高速リフレッシュ コード対策

WBOY
WBOYオリジナル
2016-07-25 08:54:241081ブラウズ
  1. //プロキシ IP を直接終了します
  2. empty($_SERVER['HTTP_VIA']) または exit('Access Denied');
  3. //クイック更新を防止します
  4. session_start();
  5. $秒 = '3'; //期間 [秒]
  6. $refresh = '5'; //更新回数
  7. //監視変数を設定します
  8. $cur_time = time();
  9. if(isset($_SESSION['last_time '] )){
  10. $_SESSION['refresh_times'] += 1;
  11. }else{
  12. $_SESSION['refresh_times'] = 1;
  13. $_SESSION['last_time'] = $cur_time;
  14. }
  15. //プロセス監視結果
  16. if($cur_time - $_SESSION['last_time'] < $秒){
  17. if($_SESSION['refresh_times'] >= $refresh){
  18. //攻撃者サーバーのアドレスにジャンプ
  19. header(sprintf ('場所:%s', 'http://127.0.0.1'));
  20. exit('アクセスが拒否されました');
  21. }
  22. }else{
  23. $_SESSION['refresh_times'] = 0;
  24. $_SESSION[ 'last_time'] = $cur_time;
  25. }
  26. ?>
コードをコピー


声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。