站长网 经验 隐秘PHPCMS管理入口

隐秘PHPCMS管理入口

第一步: 在网站根目录创建一个文件夹,以后就要通过这个文件夹进入后台登录界面的,所以文件夹名就要取一个不易被人轻易猜到的名称。这里作为演示,我就取为 phpcms8 好了。接着,在这个文件夹里新建一个文件index.php,内容为: define(PHPCMS_PATH, realp

第一步:
 
在网站根目录创建一个文件夹,以后就要通过这个文件夹进入后台登录界面的,所以文件夹名就要取一个不易被人轻易猜到的名称。这里作为演示,我就取为 phpcms8 好了。接着,在这个文件夹里新建一个文件index.php,内容为:
 
define('PHPCMS_PATH', realpath(dirname(__FILE__) . '/..') . '/'); include PHPCMS_PATH . '/phpcms/base.php'; // pc_base::creat_app(); $session_storage = 'session_' . pc_base :: load_config('system', 'session_storage'); pc_base :: load_sys_class($session_storage); session_start(); $_SESSION['right_enter'] = 1; unset($session_storage); header('location:../index.php?m=admin');
 
第二步:
 
在 phpcms/modules/admin/ 文件夹里新建一个文件 MY_index.php,内容为:
 
defined('IN_PHPCMS') or exit('No permission resources.'); class MY_index extends index { public function __construct() { if(empty($_SESSION['right_enter'])) { header('location:./');exit; } parent::__construct(); } public function public_logout() { $_SESSION['right_enter'] = 0; parent::public_logout(); } } –Cuoxin.com
 
第三步:
 
打开robots.txt
 
增加 Disallow:/phpcms8
 
意思是禁止蜘蛛索引,好了,修改完成,以后就只能通过 phpcms8/ 目录访问后台登录入口 了,如果直接使用 index.php?m=admin 访问的话,会直接跳转到网站首页,这样就阻止了对后台登录入口的直接访问了.

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/jianzhan/jy/2021/1218/40162.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部