查看: 102|回覆: 9

[教程] admin.php 防止直接恶意访问(安全加固)

[複製鏈接]

19

主題

23

回帖

0

積分

热心网友

金币
23
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-2-19
發表於 2019-5-31 17:08:32 | 顯示全部樓層 |閲讀模式
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.4
具体实施方案:


admin.php中找到:

  1. $discuz->init();

换行后,添加如下代码,就可以了
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header('Location: /');
  3. }
如果用户非管理员全部返回网站根目录。



微软, 雅黑
回覆

使用道具 舉報

0

主題

3

回帖

0

積分

热心网友

金币
3
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-12-26
發表於 2019-5-31 20:29:20 | 顯示全部樓層
非常感谢分享,正好用的上这个功能
回覆

使用道具 舉報

0

主題

6

回帖

0

積分

热心网友

金币
6
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-6-19
發表於 2019-5-31 23:16:21 | 顯示全部樓層
这个功能很不错
回覆

使用道具 舉報

12

主題

114

回帖

0

積分

热心网友

金币
114
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-8-8
發表於 2019-6-1 01:35:07 | 顯示全部樓層
header 之后可以考虑加个exit
回覆

使用道具 舉報

2

主題

57

回帖

0

積分

热心网友

金币
57
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-12-4
發表於 2019-6-1 04:15:01 | 顯示全部樓層
感谢
回覆

使用道具 舉報

1

主題

6

回帖

0

積分

热心网友

金币
6
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-9-26
發表於 2019-6-1 09:12:04 | 顯示全部樓層
不错的,放置了恶意访问admin
回覆

使用道具 舉報

3

主題

26

回帖

0

積分

热心网友

金币
26
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-5-1
發表於 2019-6-1 09:34:53 | 顯示全部樓層
点赞,手动点赞一下
回覆

使用道具 舉報

3

主題

6

回帖

0

積分

热心网友

金币
6
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-5-26
發表於 2019-6-1 10:34:27 | 顯示全部樓層
这样修改,只能通过前端登录后,点击右上角管理进入后台,不能直接通过:域名/admin.php 访问了是吗?
回覆

使用道具 舉報

19

主題

23

回帖

0

積分

热心网友

金币
23
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-2-19
 樓主| 發表於 2019-6-1 10:50:20 | 顯示全部樓層
这个就很不错了。
回覆

使用道具 舉報

3

主題

1

回帖

0

積分

热心网友

金币
1
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-2-11
發表於 2019-6-1 10:56:48 | 顯示全部樓層

你前端管理员登录过后 就可以/admin.php访问 未登录直接跳到首页
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部