当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3716

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

discuz开启https后,要这样配置小云app的https

一、配置符合苹果ATS要求的HTTPS 苹果在2017年1月要求所有上架到app store的app都需要使用https协议。 并且对https的配置还有一定的要求。 如果你按照我的教程配置了https,可以在下面这里...

教你调整discuz的伪静态格式 实现简洁美观的URL地址

教你调整discuz的伪静态格式 实现简洁美观的URL地址

在discuz后台提供了SEO伪静态的设置选项,不过大多数站长都是直接开启,并没有对这项设置做过多的配置,这导致几乎所有采用discuz作为网站系统的网站的URL格式都是一样的,千篇一律。  同时,我们可以看下d...

discuz应用中心打不开?使用这个文件一键设置最新应用中心网站

近期discuz官方论坛和应用中心都升级更换了域名,由于应用中心的域名都是直接写入到discuz源码中的,要想直接从discuz后台直接打开新的应用中心,就必须得挨个修改涉及到的源码文件,比较麻烦。 近期应用中心开发者凹凸曼编写了一...

【教程】discuz如何开启手机版访问域名 如何设置手机站的https访问

【教程】discuz如何开启手机版访问域名 如何设置手机站的https访问

很多discuz的网站都会开启手机版的访问域名,不过由于所申请的SSL证书(腾讯1年免费版https://www.aitiancheng.com/article-333.html)只支持单一域名,所以在使用https模式访问手机站的时...

discuz X2开启https访问最新最全教程【独家+首发】

discuz X2属于比较老旧的版本,目前对X2的HTTPS访问改造教程较少。我的这个教程目前是独家和首发。 discuz X2开启https,主要需要修改以下几个地方: 1、修改文件支持https:...

discuz数据库security_failedlog错误及修复

discuz数据库security_failedlog错误及修复

最近朋友的discuzX2.5的论坛老是出现"security_failedlog is marked as crashed and last(automatic?)repair failed"错误,看这个提示的意思是这个数据表坏了,...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。