查看: 628|回复: 2

[discuz] Discuz!X 防止直接恶意访问(安全加固)admin.php修改

[复制链接]

132

主题

23

回帖

995万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9956939
威望
0
金币
9956670
鲜花(0) 鸡蛋(0)
发表于 2020-7-22 10:29:20 | 显示全部楼层 |阅读模式
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.2
具体实施方案:


admin.php中找到:

  1. $discuz->init();
复制代码


换行后,添加如下代码,就可以了

  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header('Location: /');
  3. }
复制代码



如果用户非管理员全部返回网站根目录。

0

主题

11

回帖

12

积分

新手上路

Rank: 1

积分
12
威望
0
金币
1
鲜花(0) 鸡蛋(0)
发表于 2020-7-29 18:19:21 | 显示全部楼层
这个不错啊。

0

主题

2

回帖

-1

积分

限制会员

积分
-1
威望
0
金币
-3
鲜花(0) 鸡蛋(0)
发表于 2020-12-7 15:02:18 | 显示全部楼层
感谢分享!感谢分享!感谢分享!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表