功能说明:防止admin.php被恶意访问的情况,可以修改以下内容进行安全性能提升
适用版本:Discuz!x1-x3.4
修改后效果:非管理员访问,返回网站根目录或404
具体实施方案:
打开admin.php
搜索
换行后,添加如下代码(a、b任选其一)
a)返回网站根目录效果
- if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
- header('Location: /');
- }
复制代码
b)返回404代码效果
- if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
- header("HTTP/1.1 404 Not Found");
- header("Status: 404 Not Found");
- exit;
- }
复制代码
【Discuz】UCenter后台防止恶意访问教程(安全加固)
http://bbs.zhise168.com/thread-774758-1-1.html
(出处: 自由者CG) |