12
返回列表 发新帖
开启左侧
楼主:北美生活网 - 

Discuz! X3.2 实现全站 HTTPS 终极教程 [

[复制链接] 10
回复
29390
查看
打印 上一主题 下一主题
11#
发表于 2017-4-14 20:43 | 只看该作者
Discuz!X3.1-X3.2后台admin.php防止直接恶意访问3 X$ z  m! d5 O
, X1 ^! [, A# \  F+ ~4 c
各位站长应该都知道Discuz!程序的后台是“域名/admin.php”,在站长朋友没有设置任何保护措施的情况下,任何人、任何一台终端都可以随意的访问到在php虚拟主机上运行的Discuz的后台,那么黑网站的第一步就不费吹灰之力的完成了,这里给大家分享一下如何防止Discuz!X3.1-x3.2后台被恶意访问,为了防止程序后台被恶意访问,大家可以做一下修改:
& w/ |  y+ {* R' k3 R/ W在网站根目录找到admin.php,找到如下代码:
; ^3 s( F; e4 _" M2 K$discuz->init();* j1 C+ F$ E4 q  d- W
接下来在此行代码下面添加如下代码:, z- y6 C1 a% x3 k$ ]
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
) ^$ t4 D/ V) q# J: Q- N$ Dheader('Location: /');$ @. N5 T1 C4 j4 U
}
; ], y. _! J7 N6 ~8 T保存上传覆盖就搞定。这样就实现了非管理员全部返回网站根目录。
4 e$ H- u4 Q1 K8 Y, H如果管理员要登陆后台,直接在前台会员登陆界面登录就行了!

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表