查看: 456|回复: 9

admin.php 防止直接恶意访问(安全加固)

[复制链接]

131

主题

329

回帖

577

积分

高级会员

积分
577
发表于 2024-4-8 10:20:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.4
<font color="#000"><font face="微软雅黑,">具体实施方案:


admin.php中找到:
  1. $discuz->init();
复制代码
换行后,添加如下代码,就可以了
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {header('Location: /');}
复制代码
如果用户非管理员全部返回网站根目录。

免责声明

1.本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
2.如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:discuz x 3.4 用户表 主表 存档表 数据合并教程!
下一篇:discuz用户名注册必须中文 New

回复

使用道具 举报

124

主题

289

回帖

514

积分

高级会员

积分
514
发表于 2024-4-8 10:20:48 | 显示全部楼层
非常感谢分享,正好用的上这个功能
回复 支持 反对

使用道具 举报

131

主题

329

回帖

577

积分

高级会员

积分
577
楼主 发表于 2024-4-8 10:21:06 | 显示全部楼层
这个功能很不错
回复 支持 反对

使用道具 举报

123

主题

287

回帖

526

积分

高级会员

积分
526
发表于 2024-4-8 10:21:45 | 显示全部楼层
header 之后可以考虑加个exit
回复 支持 反对

使用道具 举报

124

主题

289

回帖

514

积分

高级会员

积分
514
发表于 2024-4-8 10:22:27 | 显示全部楼层
感谢:D:D
回复 支持 反对

使用道具 举报

3967

主题

283

回帖

4387

积分

论坛元老

积分
4387
发表于 2024-4-8 10:22:36 | 显示全部楼层
不错的,放置了恶意访问admin
回复 支持 反对

使用道具 举报

139

主题

301

回帖

535

积分

高级会员

积分
535
发表于 2024-4-8 10:23:01 | 显示全部楼层
点赞,手动点赞一下
回复 支持 反对

使用道具 举报

109

主题

298

回帖

504

积分

高级会员

积分
504
发表于 2024-4-8 10:23:08 | 显示全部楼层
这样修改,只能通过前端登录后,点击右上角管理进入后台,不能直接通过:域名/admin.php 访问了是吗?
回复 支持 反对

使用道具 举报

3967

主题

283

回帖

4387

积分

论坛元老

积分
4387
发表于 2024-4-8 10:23:38 | 显示全部楼层
这个就很不错了。
回复 支持 反对

使用道具 举报

120

主题

292

回帖

516

积分

高级会员

积分
516
发表于 2024-4-8 10:24:12 | 显示全部楼层
你前端管理员登录过后 就可以/admin.php访问 未登录直接跳到首页
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表