小草根

Discuz!x3.3 x3.2 admin.php 防止直接恶意访问(安全加固)防后台跑密码

作者:小草根   发布时间:2015-09-22 11:13   回复数:2   浏览数:1028
小草根
10282小草根管理员
2015-09-22 11:13:12
10282 2015-09-22 11:13:12
话题: 加固 密码
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.3
具体实施方案:


admin.php中找到:

$discuz->init();换行后,添加如下代码,就可以了
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header('Location: /');
}

如果用户非管理员全部返回网站根目录。
六九金服
沙发六九金服步入草根 2017-01-06 14:24
草根根
板凳草根根禁止发言 2016-01-27 23:38
用户被禁言,该主题自动屏蔽!
游客
登录后才可以回帖,登录 或者 注册