Discuz!X3.1-X3.2后台admin.php防止直接恶意访问

各位站长应该都知道Discuz!程序的后台是“域名/admin.php”,在站长朋友没有设置任何保护措施的情况下,任何人、任何一台终端都可以随意的访问到在php虚拟主机上运行的Discuz的后台,那么黑网站的第一步就不费吹灰之力的完成了,这里给大家分享一下如何防止Discuz!X3.1-x3.2后台被恶意访问,为了防止程序后台被恶意访问,大家可以做一下修改:

在网站根目录找到admin.php,找到如下代码:

  1. $discuz->init();

接下来在此行代码下面添加如下代码:

  1. if(!$_G[‘uid’] || !getstatus($_G[‘member’][‘allowadmincp’], 1)) {
  2. header(‘Location: /’);
  3. }

保存上传覆盖就搞定。这样就实现了非管理员全部返回网站根目录。

如果管理员要登陆后台,直接在前台会员登陆界面登录就行了!

原创文章,作者:wwh,如若转载,请注明出处:https://www.wuwenhui.cn/3912.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
wwhwwh
上一篇 2015-12-23
下一篇 2016-01-15

相关推荐

  • HotNews pro头部加我的微博图标

    HotNews主题LOGO右侧有一小块空白,很多童鞋可能也一直想挤出些地方放点什么,其实作网页与写书法绘画一样,需要留白,给人更多想象的空间,更有层次感,否则密密麻麻的,看着让人眼…

    2012-12-24
    5.7K0
  • PHP提示”系统不支持curl”的解决方案

    今天朋友让帮忙测试个Ftxia飞天侠淘宝客源码,在本地安装过程中提示:系统不支持curl,如下图: 关于这个问题,怎么样解决呢? 由于我使用的是 ComsenzEXP 这个本地环境…

    2013-05-03
    11.5K0

发表回复

登录后才能评论

联系我们

在线咨询:点击这里给我发消息

站长邮箱:admin@wuwenhui.cn
工作时间:周一至周五,8:30-17:30,节假日休息

微信
本站支持QQ一键注册登录,所有资源下载均在文章底部~