功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.2
具体实施方案:
admin.php中找到:
$discuz->init();
换行后,添加如下代码,就可以了
if(!$_G[‘uid’] || !getstatus($_G[‘member’][‘allowadmincp’], 1)) {
header(‘Location: /’);
}
如果用户非管理员全部返回网站根目录。
1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长! 2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除! 3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 如有链接无法下载、失效或广告,请联系管理员处理! 6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 7. 如果您也有好的资源或教程,您可以投稿发布,成功分享后有Q币奖励和额外收入!
AB模板网 Discuz教程 Discuz教程:X3.1-x3.2后台admin.php防止直接恶意访问 http://www.abmoban.cn/369.html
常见问题
相关文章
猜你喜欢
- Discuz X3.2论坛程序如何同步生成微信小程序的几个步骤 2021-11-03
- ucenter通信成功,通知失败的解决办法之一 2021-11-02
- discuz教程:让小清新网站模板支持边栏和宽屏的修改方法 2021-11-02
- 关于discuzX3.1存在的问题及修复方法 2021-11-02
- Discuz! X3.2 2014-12-25版邮箱重置密码参数失败的解决方法 2021-11-01
- discuz教程:精准的门户专题浏览人数【可以个别页面设置】 2021-10-30
- Discuz! X3.2新版邮箱重置密码失败解决方法 2021-10-30
- discuz教程:全局变量$_G详解 2021-10-30
- discuz教程:插件开发经验之如何运用 C::t 方法 2021-10-30
- discuz 如何添加数据DB::insert和更新数据DB::update 查询DB::qu 2021-10-30