Discuz-防止後臺admin.php惡意登入


admin.php是Discuz默認的後來網址(myurl.com/admin.php),正常情況下是可以直接訪問,但為了避免惡意訪問,在這邊要做以下修改。


admin.php中找到:

$discuz->init();


换行后,添加如下代码,就可以了

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header('Location: /);
}

如果用户非管理员全部返回網站首頁根目錄。    
附帶一個要導向到自定義404頁面,修改成以下

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header('Location: /404/404.html);
}

如果您覺得HF寫得還不錯,可以透過以下來贊助HF唷~
幣別
Bitcoin(BTC)
錢包地址
3PqFZKa5if4566u7xctKhd8jh6ypBccEAL
幣別
Litecoin(LTE)
錢包地址
LfRQQDDfpnTAedUotv1LBPR7XnUsEqaCAe
幣別
Ethereum(ETH)
錢包地址
0x5955a215e1066875b0cbb4a284d60aa0c8abddf2
幣別
Zcash(ZEC)
錢包地址
t1VbdgDNZJooYYw3mTqJHQLA1PRELWX4cUq

當然如果你想幫HF挖礦的也是可以(疑?

留言

這個網誌中的熱門文章