返回列表 发新帖
查看: 1049|回复: 2

Discuz!x3.3 x3.2 admin.php 防止直接恶意访问(安全加固)防后台跑密码

[复制链接]

6932

热度

1万

元宝

94

贡献

管理员

DZ专员

发表于 2015-9-22 11:13:12 |湖北| 显示全部楼层 |阅读模式
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.3
具体实施方案:


admin.php中找到:

  1. $discuz->init();
复制代码
换行后,添加如下代码,就可以了
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header('Location: /');
  3. }
复制代码


如果用户非管理员全部返回网站根目录。

6

热度

92

元宝

0

贡献

禁止访问

发表于 2016-1-27 23:38:49 |江西| 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

47

热度

198

元宝

13

贡献

步入草根

发表于 2017-1-6 14:24:37 |江苏| 显示全部楼层
返回列表 发新帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋| 手机版| 草根吧

GMT+8, 2026-6-4 06:14 , Processed in 0.045385 second(s), 32 queries .

快速回复 返回顶部 返回列表