DZ原生代码交流学习,买插件不如自己动手解决
 
发新帖
楼主: 天启
查看: 901|回复: 0

[教程] DZ admin.php 防止直接恶意访问(安全加固)

[复制链接]
天启VIP6 发表于 2019-11-7 16:02:57 | 显示全部楼层
效果:如果用户组不是管理员切允许进入后台的话就自动跳转到网站根目录
功能说明:admin.php是discuz默认的后台地址,正常情况下可以直接访问,为了防止某些恶意访问的情况,可以修改以下内容进行安全性能提升。
适用版本:Discuz!x1-x3.1
具体实施方案:

admin.php中找到:
  1. $discuz->init();
复制代码
在下方添加
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header('Location: /');
  3. }
复制代码


快速回复 返回顶部 返回列表