当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3536

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

discuz X2.5全站开启https教程讲解【独家+首发】

因为有个群友的网站需求做https改造,所以葱子我今天特意研究了下discuz X2.5的https修改方法。 方法如下: 一、修改discuz_application.php文件开启https访问支持 找到sou...

discuz X3.4是否值得升级?是否有必要升级到X3.4?

discuz X3.4是否值得升级?是否有必要升级到X3.4?

Discuz! X3.4 在继承和完善 Discuz! X3.3 的基础上,去除了云平台的相关代码,其他功能保持不变,如果您的论坛不需要云平台可以选择安装或更新到此版本。X3.4将不定期的在官方 Git 中更新,欲追求更...

不修改源码实现:去掉DiscuzX3.4的portal.php或forum.php后缀

不修改源码实现:去掉DiscuzX3.4的portal.php或forum.php后缀

很多站长都想去掉discuz的portal.php或forum.php后缀,网上的大部分教程都是叫你去修改各种地方的discuz源码,现在葱子给大家提供一种不用修改源码就可以实现的方法。 以服务器环境(wdcp)为Nginx为例,打...

Discuz两行代码支持301到HTTPS情况下的头像修改

Discuz两行代码支持301到HTTPS情况下的头像修改

问题场景:很多用户在部署https之后,为了保证全站https,开启了301跳转之后,发现无论是手机版还是客户端都出现了头像无法修改的问题,这里提供了一种修改方案。 在discuz目录里找到u...

Discuz X3.3支持HTTPS了吗?是否值得升级到X3.3?

Discuz X3.3支持HTTPS了吗?是否值得升级到X3.3?

discuz X3.3是否支持https? X3.3版本是支持https的。 discuz X3.3开启https的方法比较简单: 1、查找修改文件discuz_application.php : 将第187行修改...

discuz开启手机版域名后,如何书写正则规则来实现移动站点适配(百度站长平台)

我们在设置了移动站的访问域名后,还有重要的关键一步需要我们去做。 是什么呢? 那就是在百度站长平台中配置站点的移动适配。 如果不做这一步,将会极大的影响我们的网站在手机百度等移动端的搜索...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。