php頁面禁止刷新的方法:首先直接退出代理IP;然後設定刷新的時間段和次數,防止快速刷新;接著設定監控變量,並處理監控結果;最後跳轉至攻擊者伺服器位址即可。
php頁面禁止刷新的方法:
#方法1:
#一小段程式碼實現頁面防刷新,可能沒有太大的用途,只是一個思路,供參考。
原理:
在頁面存取時判斷是否有session,沒有的話直接建立一個session,並設定為目前時間,程式正常向下執行;
如果有session,判斷session裡的時間和當前時間的時間差,如果間隔小於規定的時間,如本例的5分鐘,則中斷程序執行並提示錯誤訊息;
如果session裡的時間大於當前的時間,則刷新session中的時間,頁面正常執行。
程式碼如下:
session_start(); //启动session $timeOutLimit = "300"; //设置时间间断五分钟 if (isset($_SESSION["timeout"])) { //判断是否有session if (time() - $_SESSION["timeout"] < $timeOutLimit) { //如果有session 且session时间间隔小于5分钟 直接die()退出并输出提示信息。 die("请不要多次刷新当前页面"); } else { //如果没有超时,将session时间重置为当前时间。 $_SESSION["timeout"] = time(); } } else { $_SESSION["timeout"] = time(); //如果没有timeout的session,则创建session为当前时间,便于下次访问页面时判断 } //其它页面代码.....
方法2:
//代理IP直接退出 empty($_SERVER['HTTP_VIA']) or exit('Access Denied'); //防止快速刷新 session_start(); $seconds = '3'; //时间段[秒] $refresh = '5'; //刷新次数 //设置监控变量 $cur_time = time(); if(isset($_SESSION['last_time'])){ $_SESSION['refresh_times'] += 1; }else{ $_SESSION['refresh_times'] = 1; $_SESSION['last_time'] = $cur_time; } //处理监控结果 if($cur_time - $_SESSION['last_time'] < $seconds){ if($_SESSION['refresh_times'] >= $refresh){ //跳转至攻击者服务器地址 header(sprintf('Location:%s', 'http://127.0.0.1')); exit('Access Denied'); } }else{ $_SESSION['refresh_times'] = 0; $_SESSION['last_time'] = $cur_time; }
#想了解更多程式設計學習,請關注php培訓欄位!
以上是php頁面如何禁止刷新的詳細內容。更多資訊請關注PHP中文網其他相關文章!