discuz admin.php,Discuz!X系列论坛针对后台登陆admin.php 文件安全加固,防止恶意...

[复制链接]
查看333 | 回复0 | 2022-11-2 16:18:00 | 显示全部楼层 |阅读模式

登录网站,浏览更多精彩内容

您需要 登录 才可以下载或查看,没有账号?加入我们

×

加固方案如下:

通过FTP工具,在网站根目录(domains>域名>public_html)下面找到../admin.php文件,然后下载到本地,打开编辑,大约在代码25行左右,

找到代码:$discuz->init();

回车换行后,添加如下代码,就可以了:

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

header('Location: /');

}

这个if判断语句的意思就是,登陆的用户名如果不是管理员,全部返回网站根目录。

这样做的效果,就是防止恶意访问你的网站后台。


商乾电商学院,中国最大的电商资源交流基地!

1672

主题

395

回帖

31万

积分

管理员

积分
319451
学费
275208
QQ