PHPCMS如何實現後臺訪問限制?

修改phpcms 後臺管理路徑,能夠有效的防止由於程序漏洞,或者是服務器安全問題所帶來的 phpcms系統管理權限被黑客獲取php

文件路徑:/caches/config/system.php


修改:'admin_url' => '',

好比:後臺須要綁定的域名是,a8800.phpip.com
那麼咱們只能經過 http://a8800.phpip.com/admin.php 來訪問後臺。

因此這裏應該改成:html

'admin_url' => 'a8800.phpip.com',


將域名:a8800.phpip.com 綁定到與網站同目錄便可。

這裏的a8800爲任意域名,越複雜越好了。


功能實現的方法:安全

文件:/phpcms/modules/admin/classes/admin.class.php服務器

 if(pc_base::load_config('system','admin_url') && $_SERVER["HTTP_HOST"]!= pc_base::load_config('system','admin_url')) {
                        Header("http/1.1 403 Forbidden");
                        exit('No permission resources.');
                }網站

轉載:http://www.phpip.com/html/2014/jiemi_0502/134.htmlurl

相關文章
相關標籤/搜索