当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3731

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

discuz X3.2 完美使用阿里云OSS服务教程

discuz X3.2 完美使用阿里云OSS服务教程

首先,你得去阿里云购买开通OSS服务: 1、选择同自己主机所在节点相同的OSS 怎么查看主机节点:阿里云虚拟主机控制面板——主机信息中查看 2、在OSS中新建一个Bucket(名称为:img),设置...

discuz(UCenter)创始人密码修改

在网站根目录下的子目录uc_server/data中找到文件config.inc.php,打开它,找到类似以下代码: define('UC_FOUNDERPW', '256955f2e034sad74f0e295...

discuz全站开启https教程专题集锦

discuz全站开启https教程专题集锦

经过我几个月来的研究,已经可以说是把discuz全站开启https的教程做好了,不过对于新手来讲,还是有点复杂。 这篇文章里,我会把discuz全站开启https的教程做下梳理,告诉你每一步要如何去做。  说明...

discuz开启全站https后,discuz应用中心无法访问怎么办

discuz开启全站https后,discuz应用中心无法访问怎么办

前面我们有教程讲到如何为discuz开启https访问,但是有部分站长反应说,在discuz后台无法打开直接打开dz应用中心。 那么究竟是什么原因呢。 问题分析:主要是在https模式...

discuz X3.2/X3.4取消邮箱email注册必填项

discuz X3.2/X3.4取消邮箱email注册必填项

最近我的新网站开启了手机号注册功能,所以邮箱注册这项就不是必须的了。 查找了下相关的资料和教程,总结如下:  实现功能:  1、在DZ后台新增邮箱必填设置项   &n...

教你调整discuz的伪静态格式 实现简洁美观的URL地址

教你调整discuz的伪静态格式 实现简洁美观的URL地址

在discuz后台提供了SEO伪静态的设置选项,不过大多数站长都是直接开启,并没有对这项设置做过多的配置,这导致几乎所有采用discuz作为网站系统的网站的URL格式都是一样的,千篇一律。  同时,我们可以看下d...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。