亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > PHP > 正文

基于Discuz security.inc.php代碼的深入分析

2020-03-22 17:32:27
字體:
來源:轉載
供稿:網友
代碼如下所示:
復制代碼 代碼如下:
?php

/*
[Discuz!] (C)2001-2009 Comsenz Inc.
This is NOT a freeware, use is subject to license terms

$Id: security.inc.php 16688 2008-11-14 06:41:07Z cnteacher $
*/

//如果沒有設定 IN_DISCUZ ,則訪問出錯
if(!defined('IN_DISCUZ')) {
exit('Access Denied');
}

// 使用位移 $attackevasive 來設定 論壇防御級別 ,如果是 1 或者是 4 的話, 1=cookie 刷新限制 , 4=二次請求
// 讀取上次時間到當前存放cookies數組,并將現在時間放置cookies
// 將$_DCOOKIE['lastrequest'] 不斷加密 存放last訪問時間到 lastrequest_cookies
if($attackevasive & 1 || $attackevasive & 4) {
$_DCOOKIE['lastrequest'] = authcode($_DCOOKIE['lastrequest'], 'DECODE');
dsetcookie('lastrequest', authcode($timestamp, 'ENCODE'), $timestamp + 816400, 1, true);
}

//如果確認被攻擊,則展示提示語 1
if($attackevasive & 1) {
if($timestamp - $_DCOOKIE['lastrequest'] 1) {
securitymessage('attachsave_1_subject', 'attachsave_1_message');
}
}


//如檢查到 HTTP_X_FORWARDED_FOR 有以下 參數 ,將提示 使用代理
if(($attackevasive & 2) && ($_SERVER['HTTP_X_FORWARDED_FOR'] ||
$_SERVER['HTTP_VIA'] || $_SERVER['HTTP_PROXY_CONNECTION'] ||
$_SERVER['HTTP_USER_AGENT_VIA'] || $_SERVER['HTTP_CACHE_INFO'] ||
$_SERVER['HTTP_PROXY_CONNECTION'])) {
securitymessage('attachsave_2_subject', 'attachsave_2_message', FALSE);
}

//如果在限定的時間內訪問多次,將判斷為二次請求
if($attackevasive & 4) {
if(empty($_DCOOKIE['lastrequest']) || $timestamp - $_DCOOKIE['lastrequest'] 300) {
securitymessage('attachsave_4_subject', 'attachsave_4_message');
}
}


//如果需要回答問題,則判斷為8
if($attackevasive & 8) {
list($questionkey, $questionanswer, $questiontime) = explode('|', authcode($_DCOOKIE['secqcode'], 'DECODE'));
include_once DISCUZ_ROOT.'./forumdata/cache/cache_secqaa.php';
if(!$questionanswer || !$questiontime || $_DCACHE['secqaa'][$questionkey]['answer'] != $questionanswer) {

if(empty($_POST['secqsubmit']) || (!empty($_POST['secqsubmit']) && $_DCACHE['secqaa'][$questionkey]['answer'] != md5($_POST['answer']))) {
$questionkey = array_rand($_DCACHE['secqaa']);
dsetcookie('secqcode', authcode($questionkey.'||'.$timestamp, 'ENCODE'), $timestamp + 816400, 1, true);
securitymessage($_DCACHE['secqaa'][$questionkey]['question'], ' input type="text" name="answer" size="8" maxlength="150" / input type="submit" name="secqsubmit" html' target='_blank'>value=" Submit " / ', FALSE, TRUE);
} else {
dsetcookie('secqcode', authcode($questionkey.'|'.$_DCACHE['secqaa'][$questionkey]['answer'].'|'.$timestamp, 'ENCODE'), $timestamp + 816400, 1, true);
}
}

}

/**
* 輸出被攻擊提示語言,如果是ajax,展示一個錯誤層, 如果是請求, 則展示錯誤頁面
* @param $subject
* @param $message
* @param $reload
* @param $form
* @return unknown_type
*/
function securitymessage($subject, $message, $reload = TRUE, $form = FALSE) {

$scuritylang = array(
'attachsave_1_subject' = ' ',
'attachsave_1_message' = ' ',
'attachsave_2_subject' = ' ',
'attachsave_2_message' = ' ',
'attachsave_4_subject' = ' ',
'attachsave_4_message' = ' '
);

$subject = $scuritylang[$subject] ? $scuritylang[$subject] : $subject;
$message = $scuritylang[$message] ? $scuritylang[$message] : $message;
if($_GET['inajax']) {
ajaxshowheader();
echo ' div id="attackevasive_1" b '.$subject.' /b br / br / '.$message.' /div
ajaxshowfooter();
} else {
echo ' html
echo ' head
echo ' title '.$subject.' /title
echo ' /head
echo ' body bgcolor="#FFFFFF"
if($reload) {
echo ' script language="JavaScript"
echo 'function reload() {';
echo ' document.location.reload();';
echo '}';
echo 'setTimeout("reload()", 1001);';
echo ' /script
}
if($form) {
echo ' form action="'.$_SERVER['PHP_SELF'].'" method="POST"
}
echo ' table cellpadding="0" cellspacing="0" border="0" width="700" align="center" height="85%"
echo ' tr align="center" valign="middle"
echo ' td
echo ' table cellpadding="10" cellspacing="0" border="0" width="80%" align="center"
echo ' tr
echo ' td valign="middle" align="center" bgcolor="#EBEBEB"
echo ' br / br / b '.$subject.' /b br / br /
echo $message;
echo ' br / br /
echo ' /td
echo ' /tr
echo ' /table
echo ' /td
echo ' /tr
echo ' /table
if($form) {
echo ' /form
}
echo ' /body
echo ' /html
}
exit();
}


function ajaxshowheader() {
global $charset, $inajax;
ob_end_clean();
@header("Expires: -1");
@header("Cache-Control: no-store, private, post-check=0, pre-check=0, max-age=0", FALSE);
@header("Pragma: no-cache");
header("Content-type: application/xml");
echo " ?xml version=/"1.0/" encoding=/"$charset/"? /n root ![CDATA[";
}

function ajaxshowfooter() {
echo ']] /root
}

?
PHP教程

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲奶大毛多的老太婆| 国产综合在线视频| 一区二区欧美激情| 成人妇女淫片aaaa视频| 亚洲第一网站男人都懂| 97视频在线观看网址| 日韩资源在线观看| 91精品在线国产| 在线观看日韩专区| 中文字幕精品www乱入免费视频| 国产精品丝袜一区二区三区| 欧美午夜视频一区二区| 亚洲精品黄网在线观看| 欧日韩不卡在线视频| 亚洲日本成人女熟在线观看| 欧美日韩免费区域视频在线观看| 欧美精品xxx| 国产精品福利观看| 国产精品丝袜久久久久久不卡| 亚洲毛茸茸少妇高潮呻吟| 在线日韩欧美视频| 色偷偷88888欧美精品久久久| 欧美丰满少妇xxxxx| 国产欧美一区二区白浆黑人| 国产精品一二区| 欧美在线精品免播放器视频| 国产精品视频自在线| 国产精品草莓在线免费观看| 国产精品香蕉在线观看| 91国产中文字幕| 一区二区三区动漫| 日韩美女免费线视频| 黑人巨大精品欧美一区二区| 国产视频精品一区二区三区| 精品久久久久人成| 久久久91精品| 日韩中文视频免费在线观看| 欧美日韩亚洲天堂| 欧美成人手机在线| 国产一区二区三区丝袜| 精品精品国产国产自在线| 久久久精品2019中文字幕神马| 亚洲第一福利在线观看| 国产一区二区三区中文| 中文精品99久久国产香蕉| 欧美超级乱淫片喷水| 亚洲加勒比久久88色综合| 自拍偷拍亚洲区| 日本精品视频在线| 亚洲激情视频在线观看| 国产成人在线一区| 欧美成年人在线观看| 一本一本久久a久久精品牛牛影视| 亚洲精品一区二区三区不| 2019中文字幕在线观看| 亚洲国产天堂久久综合| 亚洲精品电影网| www日韩中文字幕在线看| 成人免费福利视频| 精品偷拍各种wc美女嘘嘘| 日本中文字幕久久看| 欧美夫妻性生活xx| 亚洲天堂一区二区三区| 亚洲xxx大片| 欧美黑人性生活视频| 欧美激情乱人伦一区| 疯狂欧美牲乱大交777| 欧美性生交大片免费| 色综合导航网站| 亚洲一区二区黄| 欧美精品一区三区| 欧美性猛交xxxx乱大交极品| 九九热r在线视频精品| 久久久中精品2020中文| 亚洲精品视频在线观看视频| 国产亚洲一区二区精品| 亚洲精品一区二区三区不| 国产精品1区2区在线观看| 日本午夜人人精品| 欧美极品少妇xxxxⅹ裸体艺术| 国产精品旅馆在线| 亚洲电影在线观看| 精品亚洲夜色av98在线观看| 欧美国产日韩在线| 国产日韩精品一区二区| 国产精品v片在线观看不卡| 成人午夜高潮视频| 日本久久中文字幕| 久久久久久久国产| 国产一区二区三区在线观看视频| 欧美成人一二三| 俺去啦;欧美日韩| 成人h视频在线观看播放| 色播久久人人爽人人爽人人片视av| 亚洲www永久成人夜色| 亚洲天堂色网站| 亚洲a中文字幕| 国产精品看片资源| 亚洲欧美制服第一页| 色妞欧美日韩在线| 日韩免费av片在线观看| 久久久久久久久电影| 91免费精品视频| 国产精品成人播放| 亚洲一区中文字幕在线观看| 少妇av一区二区三区| 日韩一级裸体免费视频| 日本一欧美一欧美一亚洲视频| 最近2019中文字幕大全第二页| 91成人在线播放| 欧美大片在线看免费观看| 精品久久久久久久久久ntr影视| 伊人久久久久久久久久久| 亚洲国产高清福利视频| 久久成年人免费电影| 日韩精品在线免费观看| 欧美激情a在线| 久久久999精品免费| 欧美日韩综合视频网址| 成人黄色在线免费| 欧美最顶级的aⅴ艳星| 国产精选久久久久久| 亚洲伊人久久大香线蕉av| 日韩中文字幕在线免费观看| 色综合天天综合网国产成人网| 一区二区三区美女xx视频| 久久国产加勒比精品无码| 国产女人精品视频| 日韩极品精品视频免费观看| 亚洲色图25p| 欧美激情视频网址| 日韩成人黄色av| 午夜精品久久久久久99热| 97视频在线免费观看| 久久国产一区二区三区| 成人精品一区二区三区电影免费| 欧美性猛交xxxx乱大交3| 丝袜一区二区三区| 日韩美女在线观看| 亚洲欧美中文另类| 欧美激情在线狂野欧美精品| 色在人av网站天堂精品| 日韩大胆人体377p| 久久免费视频在线| 中文字幕最新精品| 亚洲综合中文字幕在线观看| 色伦专区97中文字幕| 国产一区二区黑人欧美xxxx| 成人免费xxxxx在线观看| 国产在线视频不卡| 久久久精品国产一区二区| 久久人人爽国产| 国产日韩中文字幕在线| 最近的2019中文字幕免费一页| 91高清视频免费观看| 成人午夜一级二级三级| 国内成人精品视频| 亚洲国产精品美女| 欧美日韩在线第一页| 中文字幕亚洲情99在线| 中文字幕v亚洲ⅴv天堂| 欧美激情中文字幕乱码免费| 2020久久国产精品| 欧美有码在线观看|