首頁  >  文章  >  後端開發  >  php cc攻击防御与防快速刷新代码

php cc攻击防御与防快速刷新代码

WBOY
WBOY原創
2016-07-25 08:54:241081瀏覽
  1. //代理IP直接退出
  2. empty($_SERVER['HTTP_VIA']) or exit('Access Denied');
  3. //防止快速刷新
  4. session_start();
  5. $seconds = '3'; //时间段[秒]
  6. $refresh = '5'; //刷新次数
  7. //设置监控变量
  8. $cur_time = time();
  9. if(isset($_SESSION['last_time'])){
  10. $_SESSION['refresh_times'] += 1;
  11. }else{
  12. $_SESSION['refresh_times'] = 1;
  13. $_SESSION['last_time'] = $cur_time;
  14. }
  15. //处理监控结果
  16. if($cur_time - $_SESSION['last_time'] if($_SESSION['refresh_times'] >= $refresh){
  17. //跳转至攻击者服务器地址
  18. header(sprintf('Location:%s', 'http://127.0.0.1'));
  19. exit('Access Denied');
  20. }
  21. }else{
  22. $_SESSION['refresh_times'] = 0;
  23. $_SESSION['last_time'] = $cur_time;
  24. }
  25. ?>
复制代码


陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn