最近访客
百度未收录

Discuz X系列安全:后台admin.php跳转,防止直接恶意访问

使用过Discuz程序的朋友都知道,DZ的后台地址为 /admin.php 这个路径。

所以有时候这个路径也会被一些不法分子利用,登录后台来获取一些敏感信息,或者穷举。

所以要将这个机制给做一个修改。

场景:当非管理员账号访问 admin.php 这个路径,全部跳转到首页(根目录)

方法:

admin.php 文件中,找到以下代码(Ctrl+F快捷搜索)

$discuz->init();

然后在这段代码的下方(换行即可),添加代码

if(!$_G[\'uid\'] || !getstatus($_G[\'member\'][\'allowadmincp\'], 1)) {
header(\'Location: /\');
}

该代码用于判定登录后台的会员级别,如果会员非管理员,则全部返回到首页。

温馨提示: 本文最后更新于2022/10/20 00:48:48。若文章内容或图片失效,请 留言联系站长反馈!
!
也想出现在这里? 联系我们
创意广告
© 版权声明
THE END
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容