CodeAE 发表于 2021-7-11 12:07:01

admin.php 防止直接恶意访问直接返回404(安全加固)

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。
今天为大家提供一种解决办法。
实现效果:非管理员访问admin.php直接返回404,无法打开页面。

打开admin.php文件,

找到:
$discuz->init();换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
header("HTTP/1.1 404 Not Found");
header("Status: 404 Not Found");
exit;
} https://www.dismall.com/thread-1586-1-1.html
页: [1]
查看完整版本: admin.php 防止直接恶意访问直接返回404(安全加固)