PHP防CC攻击防止快速刷新代码

本文提供了一个PHP代码示例,用于防止网站遭遇快速刷新的CC攻击。通过限制用户操作频率,有助于减轻CC攻击的影响。

PHP防CC攻击防止快速刷新代码

有个朋友服务器遭受攻击,目前可以断定是CC攻击,所以提供个PHP防CC攻击代码。说的有点过分了,其实也就是防止快速刷新代码,对于那么多的伪造IP,这个也起不了多大作用。CC攻击,还真是个头疼的问题。直接上代码。
  1. <?php
  2. /**
  3. * @author 天涯
  4. * mail@phpha.com * http://www.jbxue.com
  5. */
  6. //代理IP直接退出
  7. empty($_SERVER['HTTP_VIA']) or exit('Access Denied');
  8. //防止快速刷新
  9. session_start();
  10. $seconds = '3'; //时间段[秒]
  11. $refresh = '5'; //刷新次数
  12. //设置监控变量
  13. $cur_time = time();
  14. if(isset($_SESSION['last_time'])){
  15. $_SESSION['refresh_times'] += 1;
  16. }else{
  17. $_SESSION['refresh_times'] = 1;
  18. $_SESSION['last_time'] = $cur_time;
  19. }
  20. //处理监控结果
  21. if($cur_time - $_SESSION['last_time'] < $seconds){
  22. if($_SESSION['refresh_times'] >= $refresh){
  23. //跳转至攻击者服务器地址
  24. header(sprintf('Location:%s', 'http://127.0.0.1'));
  25. exit('Access Denied');
  26. }
  27. }else{
  28. $_SESSION['refresh_times'] = 0;
  29. $_SESSION['last_time'] = $cur_time;
  30. }
  31. ?>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值