Maison développement back-end tutoriel php PHP empêche le code d'attaque CC PHP empêche l'actualisation fréquente des pages Web

PHP empêche le code d'attaque CC PHP empêche l'actualisation fréquente des pages Web

Jun 02, 2018 pm 02:11 PM
php 代码 网页

Cet article présente principalement PHP pour empêcher le code d'attaque CC et PHP pour empêcher les actualisations fréquentes des pages Web, les actualisations rapides et malveillantes des pages Web, les attaques CC utilisent des serveurs proxy pour générer des requêtes légitimes vers le site cible et simuler l'accès continu de plusieurs utilisateurs. le site Web de la victime. , les amis intéressés peuvent étudier

Actualisation malveillante rapide des pages Web, l'attaque cc consiste dans le fait que l'attaquant utilise le serveur proxy pour générer des requêtes légitimes dirigées vers le site cible, simulant plusieurs utilisateurs pour accéder en continu à la victime. Le site Web, en particulier l'accès à des pages qui nécessitent une grande quantité d'opérations de données et nécessitent une grande quantité de temps CPU, entraînera finalement l'épuisement des ressources du serveur du site Web cible jusqu'à ce qu'il tombe en panne. Cela entraînera un gaspillage des ressources du serveur et le processeur sera épuisé. 100 % pendant une longue période, et il y a toujours un traitement. Des connexions sans fin se produisent jusqu'à ce que le réseau soit encombré et que l'accès normal soit terminé. Nous appelons cela une attaque CC. Bien que nous puissions utiliser certains logiciels anti-attaques pour y parvenir, l’effet n’est parfois pas évident.

Ci-dessous, je fournis un morceau de code PHP qui peut empêcher les attaques CC dans une certaine mesure.
Fonctions principales : Actualiser continuellement la page plus de 5 fois en 3 secondes pointera vers le http://127.0.0.1 local
Mettez simplement ce code sur la page qui doit empêcher CC attaques.
Code source

<?php
$timestampcc = time();
$cc_nowtime = $timestampcc;
if(session_is_registered(&#39;cc_lasttime&#39;)){
 $cc_lasttime = $_SESSION[&#39;cc_lasttime&#39;];
 $cc_times = $_SESSION[&#39;cc_times&#39;]+1;
 $_SESSION[&#39;cc_times&#39;] = $cc_times;
}else{
 $cc_lasttime = $cc_nowtime;
 $cc_times = 1;
 $_SESSION[&#39;cc_times&#39;] = $cc_times;
 $_SESSION[&#39;cc_lasttime&#39;] = $cc_lasttime;
} 
if(($cc_nowtime-$cc_lasttime)<3){//3秒内刷新5次以上可能为cc攻击
 if($cc_times>=5){
 echo &#39;刷新太快!&#39;;
 exit;
 }
}else{
 $cc_times = 0;
 $_SESSION[&#39;cc_lasttime&#39;] = $cc_nowtime;
 $_SESSION[&#39;cc_times&#39;] = $cc_times;
} 
?>
Copier après la connexion

Ce qui suit est une méthode efficace pour prévenir les attaques CC en PHP pour tout le monde :

1.session record
submit.php est la page d'envoi. Définissez une variable de session sur cette page et envoyez-la à la page submitdeal.php en tant que champ et formulaire cachés côté serveur. la variable cachée Comparez-la avec la variable de session enregistrée côté serveur. Par exemple, si elle est la même, écrivez-la dans la base de données et effacez la session de cette façon, lorsque l'utilisateur actualise la page, si les deux valeurs ​. ne sont pas égaux, une erreur ou un saut sera demandé.
Avantages : Pas besoin pour les utilisateurs de saisir des codes de vérification
Inconvénients : Le formulaire est facilement copié
2 .Code de vérification
Le principe est le même que le premier, sauf que les données de session ne sont pas soumises sous forme de champ caché, mais sont renseignées par l'utilisateur. La plupart des sites Web utilisent des codes de vérification textuels. et les codes de vérification d'image, et les codes de vérification d'image sont hautement sécurisés.

3. Liaison IP
Après avoir soumis les données, récupérez d'abord l'adresse IP du client dans la table IP. S'il y en a une et qu'elle n'a pas expiré, une erreur sera signalée. , sinon il sera écrit dans la base de données, puis récupérez l'adresse IP de la chambre d'amis et écrivez l'adresse IP dans la base de données.
4. Cookie :Après la soumission du client, le programme de traitement recherche d'abord si le client a défini un cookie. Si tel est le cas, il ne le soumettra pas à nouveau, sinon il écrira les données ; écrire un cookie ;
Exemple :

Les sauts et requêtes fréquents et insignifiants des utilisateurs imposeront une lourde charge au serveur. En fait, l'utilisation de cookies peut empêcher cela.

<?php 
error_reporting(0); 
//if($_COOKIE["ck"])die("刷新过快!"); 
if($_COOKIE["ck"])header("Location:http://www.baidu.com");//这里如果用户刷新过快,给予终止php脚本或者直接302跳转 
setcookie("ck","1",time()+3);//设定cookie存活时间3s 
echo "hello!"; 
?>
Copier après la connexion

Méthode 1 :

<?php  
session_start();  
$k=$_GET[&#39;k&#39;];  
$t=$_GET[&#39;t&#39;];  
$allowTime = 1800;//防刷新时间  
$ip = get_client_ip();  
$allowT = md5($ip.$k.$t);  
if(!isset($_SESSION[$allowT]))  
{  
 $refresh = true;  
 $_SESSION[$allowT] = time();  
}elseif(time() - $_SESSION[$allowT]>$allowTime){  
 $refresh = true;  
 $_SESSION[$allowT] = time();  
}else{  
 $refresh = false;  
}  
?>
Copier après la connexion

Méthode 2 :

<? 
session_start(); 
if(!emptyempty($_POST[name])){ 
 $data = $_POST[name]; 
 $tag = $_POST[tag]; 
 if($_SESSION[status]==$tag){ 
 echo $data; 
 }else{ 
 echo "不允许刷新!"; 
 } 
} 
$v = mt_rand(1,10000); 
?> 
<form method="post" name="magic" action="f5.php"><input type="hidden" 
name="tag" value="<?=$v?>"><input type=text name="name"><input type="submit" value="submit"> 
</form> 
<? 
echo $v; 
$_SESSION[status] = $v; 
?>
Copier après la connexion
Copier après la connexion

Méthode 3 :

<? 
session_start(); 
if(!emptyempty($_POST[name])){ 
 $data = $_POST[name]; 
 $tag = $_POST[tag]; 
 if($_SESSION[status]==$tag){ 
 echo $data; 
 }else{ 
 echo "不允许刷新!"; 
 } 
} 
$v = mt_rand(1,10000); 
?> 
<form method="post" name="magic" action="f5.php"><input type="hidden" 
name="tag" value="<?=$v?>"><input type=text name="name"><input type="submit" value="submit"> 
</form> 
<? 
echo $v; 
$_SESSION[status] = $v; 
?>
Copier après la connexion
Copier après la connexion

Ce qui précède présente différentes manières pour PHP de prévenir les attaques CC. J'espère que cela pourra aider tout le monde à empêcher les actualisations rapides et malveillantes des pages Web.

Recommandations associées :

Méthode de ThinkPHP pour empêcher l'envoi répété de formulaires

Explication de la méthode de PHP pour empêcher l'injection SQL

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Guide d'installation et de mise à niveau de PHP 8.4 pour Ubuntu et Debian Guide d'installation et de mise à niveau de PHP 8.4 pour Ubuntu et Debian Dec 24, 2024 pm 04:42 PM

PHP 8.4 apporte plusieurs nouvelles fonctionnalités, améliorations de sécurité et de performances avec une bonne quantité de dépréciations et de suppressions de fonctionnalités. Ce guide explique comment installer PHP 8.4 ou mettre à niveau vers PHP 8.4 sur Ubuntu, Debian ou leurs dérivés. Bien qu'il soit possible de compiler PHP à partir des sources, son installation à partir d'un référentiel APT comme expliqué ci-dessous est souvent plus rapide et plus sécurisée car ces référentiels fourniront les dernières corrections de bogues et mises à jour de sécurité à l'avenir.

Date et heure de CakePHP Date et heure de CakePHP Sep 10, 2024 pm 05:27 PM

Pour travailler avec la date et l'heure dans cakephp4, nous allons utiliser la classe FrozenTime disponible.

Discuter de CakePHP Discuter de CakePHP Sep 10, 2024 pm 05:28 PM

CakePHP est un framework open source pour PHP. Il vise à faciliter grandement le développement, le déploiement et la maintenance d'applications. CakePHP est basé sur une architecture de type MVC à la fois puissante et facile à appréhender. Modèles, vues et contrôleurs gu

Téléchargement de fichiers CakePHP Téléchargement de fichiers CakePHP Sep 10, 2024 pm 05:27 PM

Pour travailler sur le téléchargement de fichiers, nous allons utiliser l'assistant de formulaire. Voici un exemple de téléchargement de fichiers.

CakePHP créant des validateurs CakePHP créant des validateurs Sep 10, 2024 pm 05:26 PM

Le validateur peut être créé en ajoutant les deux lignes suivantes dans le contrôleur.

Comment configurer Visual Studio Code (VS Code) pour le développement PHP Comment configurer Visual Studio Code (VS Code) pour le développement PHP Dec 20, 2024 am 11:31 AM

Visual Studio Code, également connu sous le nom de VS Code, est un éditeur de code source gratuit – ou environnement de développement intégré (IDE) – disponible pour tous les principaux systèmes d'exploitation. Avec une large collection d'extensions pour de nombreux langages de programmation, VS Code peut être c

Guide rapide CakePHP Guide rapide CakePHP Sep 10, 2024 pm 05:27 PM

CakePHP est un framework MVC open source. Cela facilite grandement le développement, le déploiement et la maintenance des applications. CakePHP dispose d'un certain nombre de bibliothèques pour réduire la surcharge des tâches les plus courantes.

Comment analysez-vous et traitez-vous HTML / XML dans PHP? Comment analysez-vous et traitez-vous HTML / XML dans PHP? Feb 07, 2025 am 11:57 AM

Ce tutoriel montre comment traiter efficacement les documents XML à l'aide de PHP. XML (Language de balisage extensible) est un langage de balisage basé sur le texte polyvalent conçu à la fois pour la lisibilité humaine et l'analyse de la machine. Il est couramment utilisé pour le stockage de données et

See all articles