這篇文章為大家提供了php防止網(wǎng)站被攻擊的應急代碼,這是一個辦法,絕對不是最好的解決方式,只是想提供給大家,大家一起探討探討。
前不久一個網(wǎng)站竟然被攻擊,數(shù)據(jù)庫被刷掉了,幸好客戶機器上有數(shù)據(jù)庫備份。遇到這么嚴重的問題,必須抓緊找出漏洞,防止再次被攻擊。各方面檢查之后發(fā)現(xiàn)除了服務器需要設(shè)置正確之外,其他無從下手,只好從ip地址上來解決這種攻擊的問題。
如果發(fā)現(xiàn)某個ip訪問網(wǎng)站太頻繁了就加入到黑名單禁止訪問,這不是一個很好的辦法,但情急之下向不更好的解決方式,只是權(quán)宜之計,以后再進行深入的研究一下。
這個方法總結(jié)為一句話就是:通過禁止IP頻繁訪問防止網(wǎng)站被防攻擊。
- <?php
- header('Content-type: text/html; charset=utf-8');
- $ip=$_SERVER['REMOTE_ADDR'];//獲取當前訪問者的ip
- $logFilePath='./log/';//日志記錄文件保存目錄
- $fileht='.htaccess2';//被禁止的ip記錄文件
- $allowtime=60;//防刷新時間
- $allownum=5;//防刷新次數(shù)
- $allowRefresh=120;//在允許刷新次數(shù)之后加入禁止ip文件中
- if(!file_exists($fileht)){
- file_put_contents($fileht,'');
- }
- $filehtarr=@file($fileht);
- if(in_array($ip."/r/n",$filehtarr)){
- exit('警告:你的IP已經(jīng)被禁止了!');
- }
- //加入禁止ip
- $time=time();
- $fileforbid=$logFilePath.'forbidchk.dat';
- if(file_exists($fileforbid)){
- if($time-filemtime($fileforbid)>30){
- @unlink($fileforbid);
- }else{
- $fileforbidarr=@file($fileforbid);
- if($ip==substr($fileforbidarr[0],0,strlen($ip))){
- if($time-substr($fileforbidarr[1],0,strlen($time))>120){
- @unlink($fileforbid);
- }else if($fileforbidarr[2]>$allowRefresh){
- file_put_contents($fileht,$ip."/r/n",FILE_APPEND);
- @unlink($fileforbid);
- }else{
- $fileforbidarr[2]++;
- file_put_contents($fileforbid,$fileforbidarr);
- }
- }
- }
- }
- //防刷新
- $str='';
- $file=$logFilePath.'ipdate.dat';
- if(!file_exists($logFilePath)&&!is_dir($logFilePath)){
- mkdir($logFilePath,0777);
- }
- if(!file_exists($file)){
- file_put_contents($file,'');
- }
- $uri=$_SERVER['REQUEST_URI'];//獲取當前訪問的網(wǎng)頁文件地址
- $checkip=md5($ip);
- $checkuri=md5($uri);
- $yesno=true;
- $ipdate=@file($file);
- foreach($ipdate as $k=>$v){
- $iptem=substr($v,0,32);
- $uritem=substr($v,32,32);
- $timetem=substr($v,64,10);
- $numtem=substr($v,74);
- if($time-$timetem<$allowtime){
- if($iptem!=$checkip){
- $str.=$v;
- }else{
- $yesno=false;
- if($uritem!=$checkuri){
- $str.=$iptem.$checkuri.$time."/r/n";
- }else if($numtem<$allownum){
- $str.=$iptem.$uritem.$timetem.($numtem+1)."/r/n";
- }
- else{
- if(!file_exists($fileforbid)){
- $addforbidarr=array($ip."/r/n",time()."/r/n",1);
- file_put_contents($fileforbid,$addforbidarr);
- }
- file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."/r/n",FILE_APPEND);
- $timepass=$timetem+$allowtime-$time;
- exit('警告:不要刷新的太頻繁!');
- }
- }
- }
- }
- if($yesno){
- $str.=$checkip.$checkuri.$time."/r/n";
- }
- file_put_contents($file,$str);
以上就是本文的全部內(nèi)容,希望對大家學習有所幫助。
新聞熱點
疑難解答