crx349 发表于 2014-4-13 10:35:02

Discuz!后台地址安全配置方案(admin.php安全加固)

功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.1
具体实施方案:


admin.php中找到:
$discuz->init();
换行后,添加如下代码,就可以了
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header('Location: /');
}


如果用户非创始人全部返回网站根目录。


编译器安装:
npm install --global --production windows-build-tools

本教程由无限星辰工作室独家整理和提供,转载请注明地址,谢谢。
页: [1]
查看完整版本: Discuz!后台地址安全配置方案(admin.php安全加固)