找回密码
 注册帐号
查看: 29211|回复: 0

Discuz x3.2x3.3x3.4通用后台防止恶意用户直接访问

[复制链接]
发表于 2020-3-18 13:37:43 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册帐号

×
{164E69ED-B2E6-4254-87D7-D64DEB9E2AE2}.png
Discuz的后台地址默认是admin.php,在正常情况下都是可以直接来访问的,但是为了使得网站提高安全性,我们可以通过修改后台文件的内容来达到防止恶意访问的目的。
具体的方法如下,使用编辑器打开后台文件admin.php,在25 行,找到
  1. $discuz->init();
复制代码

换行,添加代码:
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2.         header('Location: /');
  3.         }//防止恶意访问
复制代码

{212CAECC-A8FA-4B87-9FAA-4BD89C91B2F9}.png
欢迎来到安全之家
悄悄告诉你善用本站的【 搜索 】功能,那里可能会有你要找的答案哦
您需要登录后才可以回帖 登录 | 注册帐号

本版积分规则

Archiver|sitemap|小黑屋|手机版原版|安全之家

GMT+8, 2025-4-3 23:56 , Processed in 0.033258 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表