立即注册 找回密码

QQ登录

只需一步,快速开始

DISCUZ!X3.1-X3.2后台ADMIN.PHP防止直接恶意访问

2015-2-17 12:30| 发布者: discuz美化| 查看: 475| 评论: 0|原作者: discuz美化

摘要: 各位站长应该都知道Discuz!程序的后台是“域名/admin.php”,在站长朋友没有设置任何保护措施的情况下,任何人、任何一台终端都可以随意的访问到在php虚拟主机上运行的Discuz的后台,那么黑网站的第一步就不费吹灰之 ...
各位站长应该都知道Discuz!程序的后台是“域名/admin.php”,在站长朋友没有设置任何保护措施的情况下,任何人、任何一台终端都可以随意的访问到在php虚拟主机上运行的discuz的后台,那么黑网站的第一步就不费吹灰之力的完成了,小编今天就给大家分享一下如何防止Discuz!X3.1-x3.2后台被恶意访问,为了防止程序后台被恶意访问,大家可以做一下修改:
首先用FTP工具连接无忧主机虚拟空间,在网站根目录找到admin.php,用文本编辑器找到如下代码:
  1. $discuz->init();
复制代码
接下来在此行代码下面添加如下代码:
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header('Location: /');
  3. }
复制代码
保存上传覆盖就搞定。这样就实现了非管理员全部返回网站根目录。如果管理员要登陆后台,直接在会员登陆界面登录就行了!
希望可以帮助到各位站长朋友!

鲜花

握手

雷人

路过

鸡蛋

最新评论

!jz_fbzt! !jz_lxwm! !jz_gfqqq!

关于我们|手机版|小黑屋|地图|【道勤网】-www.daoqin.net 软件视频自学教程|免费教程|自学电脑|3D教程|平面教程|影视动画教程|办公教程|机械设计教程|网站设计教程【道勤网】 ( 皖ICP备15000319号-1 )

GMT+8, 2024-5-20 00:47

Powered by DaoQin! X3.4 © 2016-2063 Dao Qin & 道勤科技

返回顶部