1

URL に id= が含まれるページがあります。問題は、これが id=133+order by 1 などの URL を操作しようとするハッカーから多くの望ましくない注目を集めていることです (残念ながら ID の変更はオプションではありません)。

IDを取得して「悪さ」を取り除く次のコードがあります。

$ia = intval($_GET['id']);
$ib = mysql_real_escape_string($ia);
$ic = strip_tags($ib);

しかし、私が本当にやりたいことは、ユーザーの IP アドレスを x 時間禁止することです。このようにして、彼らがセキュリティの弱点である場合、ハッカーの前にそれを検出して修正する時間を稼ぐことができます(後悔するよりも安全である方がよいでしょう!)

また、除外したい不必要なCPU使用率。

x時間のURL操作に基づいてIPを検出してブロックできるphpスクリプトを知っている人はいますか? または、すでに作成したものの基本的な例を見せたいと思う人はいますか?

4

2 に答える 2