返回顶部
热门问答 更多热门问答
技术文章 更多技术文章

discuz admin.php,Discuz!X系列论坛针对后台登陆admin.php 文件安全加固,防止恶意...

[复制链接]
北极孤星的泪 显示全部楼层 发表于 2022-11-2 16:18:00 |阅读模式 打印 上一主题 下一主题

登录网站,浏览更多精彩内容

您需要 登录 才可以下载或查看,没有账号?加入我们

x

加固方案如下:

通过FTP工具,在网站根目录(domains>域名>public_html)下面找到../admin.php文件,然后下载到本地,打开编辑,大约在代码25行左右,

找到代码:$discuz->init();

回车换行后,添加如下代码,就可以了:

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

header('Location: /');

}

这个if判断语句的意思就是,登陆的用户名如果不是管理员,全部返回网站根目录。

这样做的效果,就是防止恶意访问你的网站后台。


! j/ ^, o/ f4 m" w
商乾电商学院,中国最大的电商资源交流基地!
商乾全球电商人、电商交流学习与电商实战技术分享、电商爬虫、生活交流专业网站
  • 官方手机版

  • 微信公众号

  • 商务合作