WordPress教程 · WPtech

WordPress纯代码实现防CC攻击

•̀.̫•́✧ · 10月23日 · 2019年本文767字 · 阅读2分钟336

最近一位朋友的网站遭到了 CC 攻击,网站是基于 WordPress 的二次开发,性能可以说是差到了一塌糊涂,即使躲在 CDN 防护的后面,漏网之鱼也依旧打得 4C8G 的服务器严重超载,网站完全没有响应。

WordPress纯代码实现防CC攻击-歪?是3.1415926吗

将下列代码复制粘贴到主题的functions.php文件当中即可起到一定的防御作用

//防止CC攻击
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
 $ll_lasttime = $_SESSION['ll_lasttime'];
 $ll_times = $_SESSION['ll_times'] + 1;
 $_SESSION['ll_times'] = $ll_times;
}else{
 $ll_lasttime = $ll_nowtime;
 $ll_times = 1;
 $_SESSION['ll_times'] = $ll_times;
 $_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){ if ($ll_times>=5){
header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)
 exit;
 }
}else{
 $ll_times = 0;
 $_SESSION['ll_lasttime'] = $ll_nowtime;
 $_SESSION['ll_times'] = $ll_times;
}
0 条回应