当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3751

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

discuz X2.5全站开启https教程讲解【独家+首发】

因为有个群友的网站需求做https改造,所以葱子我今天特意研究了下discuz X2.5的https修改方法。 方法如下: 一、修改discuz_application.php文件开启https访问支持 找到sou...

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

Discuz!默认使用的IP库只有1M,运行时占用资源少,但很多ip不准确,更新也慢,默认存放的路径在data/ipdata/tinyipdata.dat,这里给大家介绍如何将系统IP库换成纯真ip库:  一、下...

影响discuz完美使用https的插件都有哪些

影响discuz完美使用https的插件都有哪些

葱子最近在给几个站长配置discuz网站的https改造的过程中,发现部分discuz插件会影响到discuz的https完美展现。 我们知道,当一个https页面中不包含http链接(图片、css、js等文件)时,会...

DISCUZ x3.2 开启301强制跳转https后 门户栏目出现302死循环问题解决

DISCUZ x3.2 开启301强制跳转https后 门户栏目出现302死循环问题解决

DISCUZ x3.2 开启301强制跳转https后 门户栏目(文章分类)出现302死循环无法打开 https://www.xxx.com/portal.php?mod=list&catid=1(这...

discuz(UCenter)创始人密码修改

在网站根目录下的子目录uc_server/data中找到文件config.inc.php,打开它,找到类似以下代码: define('UC_FOUNDERPW', '256955f2e034sad74f0e295...

利用WDCP对discuz X3.2论坛网站的搬家和恢复的使用心得体会

利用WDCP对discuz X3.2论坛网站的搬家和恢复的使用心得体会

  在wdcp后台对网站文件和数据库做下备份,然后将备份文件下载到本地。  1、wdcp备份数据库:  wdcp后台选择要备份的数据库开始备份,备份好后请到www/ba...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。