• 全都有综合资源网

    分享赚钱

    一个专业的免费资源网

    每天更新100+优质资源

  • 手机版二维码

    随时手机查素材

  • 扫描二维码

    加入官方微信群

如何修改Emlog验证码机制防止恶意评论灌水?

技术文章 每日更新
2024-8-16 20:25 55人浏览 0人回复
原作者: 全都有综合资源网 来自: 全都有综合资源网 收藏 分享 邀请
摘要

修改Emlog验证码机制,防止恶意评论泛滥。如果对你有帮助,看看吧。 EMLOG 一直被恶意评论淹没的解决方案,EMLOG 验证代码机制出现问题,用 EMLOG 程序知道,它不存在更新,所以 EMLOG 评论验证代码出了故障,你可以 ...

 

点窜Emlog考证码机制,避免恶意批评众多。假如对你有帮助,看看吧。

EMLOG 一向被恶意批评沉没的处理计划,EMLOG 考证代码机制出现题目,用 EMLOG 法式晓得,它不存在更新,所以 EMLOG 批评考证代码出了故障,你可以疏忽 CAPTCHA 批评,所以让我们不要说这是谁的刷子和水机。由于我们不晓得这个项目标目标?排水系统。呃。.

考证码绕过缝隙道理:

1.NULL和空字符串之间的比力成果为真,从而绕过考证码检查逻辑。

2、一般治理留言信息输入考证码可以停止BurpSuite抓包

3.将PHPSESSID点窜成肆意值,使其$_SESSION不存在,然后将imgcode点窜成空。

4、发送数据包,可见企业没有停止提醒我们失利(302跳转了),说明批评治理成功。

5、加载字典,可以刷批评。

6.可以操纵代理 IP 多线程实现无阻挡批评恶意大水轰炸

处置计划一:

1. 翻开会话并肯定它能否为空

2.不法词阻挡(emlog用户免费供给emlog不法词阻挡魔变插件和极猫云WAF庇护)。

3. 增加第三方滑块考证

修复计划二:(点窜Emlog考证码机制)

1、翻开法式途径/include/lib/checkcode.php文件,把下面代码全数替换到checkcode.php里面即可

layui-box layui-code-view" style="margin-top: 10px; margin-bottom: 10px; padding: 0px; -webkit-tap-highlight-color: rgba(0, 0, 0, 0); white-space: pre-wrap; overflow-wrap: break-word; box-sizing: content-box; position: relative; font-size: 12px; border-width: 1px 1px 1px 6px; border-style: solid; border-color: rgb(226, 226, 226); border-image: initial; background-color: rgb(242, 242, 242); color: rgb(51, 51, 51); font-family: "Courier New";">

code

  1. <?php/**
  2. * Emlog考证码防干扰
  3. */session_start();$randCode = '';$chars = 'abcdefghijkmnpqrstuvwxyzABCDEFGHIJKLMNPRSTUVWXYZ23456789';for ( $i = 0; $i < 5; $i++ ){$randCode .= substr($chars, mt_rand(0, strlen($chars) - 1), 1);}$_SESSION['code'] = strtoupper($randCode);$img = imagecreate(75,25) or die("建立图像资本失利,请革新页面");$bgColor = isset($_GET['mode']) && $_GET['mode'] == 't' ? imagecolorallocate($img,245,245,245) : imagecolorallocate($img,255,255,255);$pixColor = imagecolorallocate($img,mt_rand(88, 245), mt_rand(55, 240), mt_rand(99, 200));//画字符、巨细for($i = 0; $i < 5; $i++){$x = $i * 13 + mt_rand(3, 7) - 2;$y = mt_rand(0, 3);$text_color = imagecolorallocate($img, mt_rand(100, 250), mt_rand(80, 180), mt_rand(90, 220));imagechar($img, 5, $x + 5, $y + 3, $randCode[$i], $text_color);}//画干扰点for($j = 0; $j < 240; $j++){$x = mt_rand(0,500);$y = mt_rand(0,100);imagesetpixel($img,$x,$y,$pixColor);}//4条横斜线for ($i=0; $i < 5; $i++) { $lineColor = imagecolorallocate($img, rand(50, 150), rand(50, 150), rand(50, 150));$lineX1 = 0;$lineX2 = 90;$lineY1 = ($i + 1) * 8;$lineY2 = ($i + 1) * 15;imageline($img, $lineX1, $lineY1, $lineX2, $lineY2, $lineColor);}//4条竖斜线for ($i=0; $i < 5; $i++) { $lineColor = imagecolorallocate($img, rand(50, 150), rand(50, 150), rand(50, 150));$lineY1 = 0;$lineY2 = 90;$lineX1 = ($i + 1) * 8;$lineX2 = ($i + 1) * 15;imageline($img, $lineX1, $lineY1, $lineX2, $lineY2, $lineColor);}header('Content-Type: image/png');imagepng($img);imagedestroy($img);

结果图:

若何点窜Emlog考证码机制避免恶意批评注水?1017 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-8-16 20:25

©版权免责声明
1、本站所有资源均来自用户上传及互联网。 如有侵权,请联系站长!
2、分享目的仅供大家学习交流。 下载后必须在24小时内删除!
3、不得用于非法商业目的或违反国家法律。 否则,后果自负!
4、本站提供的源代码、模板、插件等资源不包含技术服务。 敬请谅解!
5.如果出现无法下载、无效或有广告的链接,请联系管理员寻求帮助!
6、本站资源价格仅用于赞助,所收取的费用仅用于维持本站日常运营!
7、如果遇到加密压缩包,请使用WINRAR解压。 如果遇到无法解压的加密压缩包,请联系管理员!
8、由于精力有限,很多源代码无法详细测试(解密),部分源代码无法区分为病毒或误报,所以没有进行修改。 请在使用前进行筛选。

路过

雷人

握手

鲜花

鸡蛋
热门教程
专业的免费源码资源分享平台
每天更新100+资源

招募版主发工资

  • 官方在线客服

    QQ客服:红颜

    点击交谈

    在线客服:良子

    点击交谈

    在线客服:闵月

    点击交谈
  • 上海市虹口区海伦中心B座4F4055-4056室

  • 手机扫码查看手机版

    手机查找资源更方便

  • 扫一扫关注官方微信公众号

    加入官方微信

一个专业的免费源码资源互联网分享平台 ©2001-2024 https://www.douyouvip.com全都有综合资源网( 豫ICP备2024057239号-1 )赞助会员|网站地图 HTML
全都有综合资源网,WordPress主题PHP源码,PHP网站源码,网站模板,软件源码,网站源码免费下载,免费网站源码,网站源码模板,免费网站源码下载,wp免费源码,wp免费主题下载,PHP企业网站源码,软件源码下载