wordpress被CC攻击了怎么办?一段代码轻松搞定

自媒体 思享 2181浏览

我们知道CC攻击是较为常见的一种攻击方式,而且这种方式的成本可以说非常低。甚至从网上下个软件都能实现。前段时间本渣博客被CC,阿里云主机直接资源过度消耗关闭了,而且三次开启名额用完之后直接嗝屁了。在网上了解了一下,发现360网站卫士貌似有这种防御功能。但是觉得解析太麻烦,最终找了一个wordpress防CC攻击的代码。如下:

  1. //防止CC攻击  
  2. session_start(); //开启session  
  3. $timestamp = time();  
  4. $ll_nowtime = $timestamp ;  
  5. //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值  
  6. if ($_SESSION){  
  7.   $ll_lasttime = $_SESSION['ll_lasttime'];  
  8.   $ll_times = $_SESSION['ll_times'] + 1;  
  9.   $_SESSION['ll_times'] = $ll_times;  
  10. }else{  
  11.   $ll_lasttime = $ll_nowtime;  
  12.   $ll_times = 1;  
  13.   $_SESSION['ll_times'] = $ll_times;  
  14.   $_SESSION['ll_lasttime'] = $ll_lasttime;  
  15. }  
  16. //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值  
  17. if(($ll_nowtime - $ll_lasttime) < 3){  
  18.   if ($ll_times>=5){  
  19. header("location:http://127.0.0.1");//可以换成其他链接,比如站内的404错误显示页面(千万不要用动态页面)  
  20.   exit;  
  21.   }  
  22. }else{  
  23.   $ll_times = 0;  
  24.   $_SESSION['ll_lasttime'] = $ll_nowtime;  
  25.   $_SESSION['ll_times'] = $ll_times;  
  26. }  

将代码放functions.php中即可

20170714更新

对于多IP的攻击,感觉不是非常给力,切换为360网站卫士防护,免费的,大家可以尝试。

推荐阅读

WordPress4.9分支最新版更新至4.9.25

WordPress其实很早之前就已经更新到6.x版本了,不过本博客一直使用4.9分支。幸运的是,这个版本的分支仍在更新中。该版本已于2024年1月31日更新至4.9.25版本。 下载链接 [下载]https://cn.wordpress.......

纯代码实现wordpress附件页面重定向到文章或首页

前几天发现wordpress网站有评论留言的回顾。结果一看就是附件页面的垃圾评论。这才发现原来wordpress上传的附件也会有对应的页面。难怪之前收录了很多附件页面,但是我的机器人禁止了,忘记了。本来以为会禁用,结果只找到了在线使用插件的方法。最后......

Warning: call_user_func_array() expects parameter 1 to be a valid callback, function ‘fake_update_callback’

这是当一个被挂钩的函数名与挂钩关联不匹配时…这可能发生在重命名一个函数时,而不是在挂钩关联中重命名函数名时。如果强迫症受不了wordpress的主题提示,可以使用插件WP降级将版本设置为当前版本。...