灵少 发表于 2015-12-9 17:11:34

Discuz后台-admin.php防止直接恶意访问


功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,未来防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.2
具体实施方案:
admin.php中找到

$discuz->init();

换行后,添加如下代码就可以啦

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header('Location: /');
}


如果用户非管理员全部返回网站根目录

小路 发表于 2015-12-10 03:57:11

学习学习技术,加油!

zxsaas 发表于 2015-12-10 20:19:42

学习中:lol

dreamheart 发表于 2015-12-10 20:20:35

强势围观

wilist 发表于 2015-12-12 06:36:34

支持中国红客联盟(ihonker.org)

arctic 发表于 2015-12-13 04:33:33

感谢楼主的分享~

Sty,涛 发表于 2015-12-13 04:57:25

r00tc4 发表于 2015-12-13 14:45:23

学习学习技术,加油!

xiaoqqf4 发表于 2015-12-14 01:17:13

支持中国红客联盟(ihonker.org)

H.U.C-麦麦 发表于 2015-12-14 10:27:12

还是不错的哦,顶了
页: [1] 2 3 4 5 6 7 8 9
查看完整版本: Discuz后台-admin.php防止直接恶意访问