ecshop ipdel.php,ecshop 防CC攻击 插件 blacklist.php

加固你的ECSHOP,阻止CC攻击

blacklist.php

备注:写在前面,可以说,这段代码现在看来没JB毛用。。。。

/**

* blacklist.php

* 加固你的ECSHOP,阻止CC攻击

*

* @author:Honk Tang

* @blog: http://soido.org

* @see: http://soido.org/blog/877

*

**/

$debug = isset($_GET[‘debug’])?true:false; //传入debug参数可开启调试模式

ini_set(“display_errors”,(($debug)?”on”:”off”));

$ip = $_SERVER[‘REMOTE_ADDR’]; //访问者IP

$ip_max = 10; //同一IP最大在线用户数

$block_ip = true; //用户数超限时是否将IP加入黑名单

$blacklist = array();

$file = dirname(__FILE__).”/black.list”; //黑名单

require_once($file); if($debug){var_dump($blacklist);}

if (in_array($ip, $blacklist)){ //阻止黑名单中的IP访问

header(‘HTTP/1.0 404 Not Found’);

exit;

}

$link = mysql_connect($db_host, $db_user, $db_pass);

mysql_select_db($db_name, $link);

$sql = <<

select distinct(ip) from `ecs_sessions`

where ip in

(select ip from `ecs_sessions` group by ip

having(count(ip)>$ip_max))

SQL;

$result = mysql_query($sql); //查出用户数超限的IP

$ips = array();

$tmp = “”;

while($row = mysql_fetch_array($result)){

array_push($ips, $row[‘ip’]);

}

mysql_free_result($result);

if(count($ips)>0){

//踢走该IP的所有用户,以免ecs_sessions表被撑爆

$sql = “delete from `ecs_sessions`”;

$sql .= ” where ip in (‘”.implode(“‘,'”, $ips).”‘)”;

mysql_query($sql); if($debug){echo($sql);}

if($block_ip){ //加入黑名单

$tmp = “\r\n\$blacklist[]='”.implode(“‘;\r\n\$blacklist[]='”,$ips).”‘;”;

$fp = fopen($file, “a+”);

fwrite($fp, $tmp);

fclose($fp);

}

}

mysql_close($link);

//exit;

?>

打赏

ff7332c9d8833ec3435fe3dc38de7de3.png

d954b0e6ab9d313a5e1b698d19023135.png微信扫一扫,打赏作者吧~

如果本篇文章对您有帮助,欢迎向博主进行赞助,赞助时请写上您的用户名。

支付宝直接捐助帐号oracle_lee@qq.com 感谢支持!

喜欢 (1)or分享 (0)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值