马上注册,免费下载更多dz插件网资源。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
如何把 X 的后台保护起来?这是一个历史问题,有人说把 admin.php 删掉,有人说把 admin.php 改名,还有人说通过 nginx 配置限制下 ip
嗯,这些方法都可以,都很好,也是一直以来大家都常用的方法,但是在 X5 里,我们本着将开放进行到底的原则,讲讲新方法
首先,以下方法在 admin.php 文件不存在的时候才有效,改名就没必要的,直接删了吧,因为对于 X5 来说 admin.php 实际上只是一个跳转链接而已
在 config/config_global.php 文件结尾加上以下内容:- $_config['admincp']['validate']['method'] = 'default';$_config['admincp']['validate']['user'] = 'abc';$_config['admincp']['validate']['pass'] = '123';
复制代码 然后你用此链接登录后台 /?app=admin,你会发现登录后额外弹出了“Authenticate”方式的二次校验!
神奇不!?咳咳,这只是开胃小菜,我们说正经的
我们把 method 改成任何一个值- $_config['admincp']['validate']['method'] = 'sample';
复制代码 (child 是曾经说过的内容,看这里 https://www.dismall.com/thread-23848-1-1.html)
代码如下,只是一个简单的 input 表单和固定的密码 12345
然后我们测试下效果,首先正常登录:
正常登录后额外弹出了这个 input,我们输入 12345 后才能正常登录
是的,我们可以用插件的方式给我们的管理后台做二次校验功能了,你还想到了什么更安全的方式?要不要写起来?
©DZ插件网所发布的一切资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。 本站内容为站长个人技术研究记录或网络,不提供用户交互功能,所有内容版权归原作者所有。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,得到更好的正版服务。 您在本站任何的赞助购买、下载、查阅、回复等行为等均表示接受并同意签订《DZ插件网免责声明协议》。 如有侵权请邮件与我们联系处理: discuzaddons@vip.qq.com 并出示相关证明以便删除。敬请谅解!
|
|