PHP投票程序在做活动时会用到了,我们今天就为各位朋友分享一个PHP投票程序,有需要了解的同学不防一起来看看吧.
PHP刷投票,让你高居榜首,本文附上刷票方法和防御策略.
案例为一个半月以前,没有及时放出原因有二,一是因为博客域名备案没有下来,没有心情写东西,二是最主要的,及时放出对案例网站有严重的损害,不是我等IT人应有的.
Ps:刷票有风险,使用需谨慎,本文谨做学习研究讨论之用,不可用作不正当用途!
本文为本博客的处女之作,题材源于近日一朋友要求,是因为她的姐姐参加了一个书法比赛,问我能不能在网站上刷投票,作为刚刚出道一年的小菜鸟,我很惶恐,一年前刚刚接触PHP的时候,完全不知道做,现在第一反应就是Curl.
废话不多说了,直接上代码:
<?php header('Content-type: text/html; charset=gb2312'); //随机生成IP $ip1 = rand(101, 255).'.'; $ip2 = rand(1, 255).'.'; $ip3 = rand(1, 255).'.'; $ip4 = rand(1, 255); $ip = $ip1 . $ip2 . $ip3 . $ip4; $clientIp = 'CLIENT-IP:'.$ip; $xforwarded = 'X-FORWARDED-FOR:'.$ip; //设置目标和来源 $url = 'http://www.dunhuangwomen.org.cn/vote/Vote.asp?id=67'; $referer = 'http://www.dunhuangwomen.org.cn/vote/list.asp?id=2'; //Curl $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); //目标 curl_setopt($ch, CURLOPT_HTTPHEADER, array($xforwarded, $clientIp)); //构造IP curl_setopt($ch, CURLOPT_REFERER, $referer); //来源 curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_HEADER, 0); $ret = curl_exec($ch); curl_close($ch); echo $ret;
好,来分析一下.
1、仿造IP,网站有限制一个IP在一天只可以投一次.
2、填写来源,网站会判断请求的来源是否合法路径.
其他就是Curl的常规了选项了.
如何防治?
本人才疏学浅,仅作跑砖引玉.
1、限制IP:本文已经破解
2、限制来源:本文已经破解
3、验证码:作为最反人类的发明之一,可以使用这个拥有高大上的名字的全自动区分计算机和人类的图灵测试.可用Opencv。
4、记录MAC地址
理论上每块网卡都有一个唯一的MAC地址,如果更改可能引起冲突而无法上网,目前也可以用软件修改.
5、注册会员
虽说仍然可以突破验证码,Curl填写参数然后POST过去,但是门槛毕竟高了一丁点,还是忽略吧.
6、手机
投票时输入手机号和短信验证码,成本高,单位不愿意,用户发送某某指令到某某,用户自掏腰包,用户不愿意,目前来说,只有验证码,手机并且验证手机的有效性是最好的防治措施.
本文地址:
转载随意,但请附上文章地址:-)

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。