首页 > 网站 > 建站经验 > 正文

Discuz防止直接恶意访问admin.php

2024-04-25 20:40:26
字体:
来源:转载
供稿:网友

功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。

适用版本:Discuz!x1-x3.2

具体实施方案:

admin.php中找到:

$discuz->init();

换行后,添加如下代码,就可以了

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

header('Location: /');

}

如果用户非管理员全部返回网站根目录。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表