登录网站,浏览更多精彩内容
您需要 登录 才可以下载或查看,没有账号?加入我们
×
加固方案如下: 通过FTP工具,在网站根目录(domains>域名>public_html)下面找到../admin.php文件,然后下载到本地,打开编辑,大约在代码25行左右, 找到代码:$discuz->init(); 回车换行后,添加如下代码,就可以了: if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header('Location: /'); } 这个if判断语句的意思就是,登陆的用户名如果不是管理员,全部返回网站根目录。 这样做的效果,就是防止恶意访问你的网站后台。
|