Discuz防止非管理员用户直接恶意访问admin.php自动跳转首页的方法

分类: 时间:2019-12-27 16:28 浏览:11195
概述
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升,修改后只有管理员才能进行直接访问。具体实施方案修改一下代码:在 admin.php 中找到:$discuz->
内容

功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升,修改后只有管理员才能进行直接访问。


具体实施方案修改一下代码:

admin.php 中找到:


$discuz->init();


换行后,添加如下代码,就可以了。


if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

header('Location: /');

}


如果用户非管理员直接输入admin.php,则全部都返回网站根目录。


评论
联系我们
展开