DZ UC如何隐藏,如何防止恶意登录

查看 1.2K
回复 1
CPO自媒体 发表于 2021-7-22 14:51 显示全部楼层

手机扫码访问此页面


关注我们微信公众号

这是一个创建于 1220 天前的主题,其中的信息可能已经有所发展或是发生改变。
“你的域名/uc_server/admin.php”是ucenter默认的后台地址,正常情况下任何人都可以直接访问,为了防止被恶意登录,或者恶意爆破,使用以下教程可以只让相关用户在前台登录了,才能进入UC登录页面。

适用于DZX3.4

|   教程如下:
第一步:
打开uc_server/model/admin.php
搜索以下代码

  

   

          
  1. $this->cookie_status = isset($_COOKIE['sid']) ? 1 : 0;

  2.    

  

  复制代码

在下面加入以下代码

此处内容已经被作者隐藏,请输入验证码查看
验证码 

获取方式:扫码关注 “搜券引擎” 微信公众号,私信回复 “验证码” “666” 获取此处验证码,提交后查看
注:弄这个东西确实无奈ε=(´ο`*)))唉~!网站非盈利,“偷”文章的太多了,望大家理解~!



其中这段代码代表允许显示的用户组:

  

   

          
  1. array('1','2')

  2.    

  

  复制代码

其中“1”默认代表“管理员”用户组,“2”代表“超级版主”用户组

后台“用户”-“管理组”就能查看某个用户组的数字,注:例如“管理员”(groupid:1),“1”就代表是“管理员”用户组

DZ UC如何隐藏,如何防止恶意登陆

DZ UC如何隐藏,如何防止恶意登陆

[/micxp_gzhmm]

第二步:
搜索以下代码

  

   

          
  1. function __construct() {
  2.                 $this->adminbase();
  3.         }

  4.    

  

  复制代码



在下面加入以下代码

此处内容已经被作者隐藏,请输入验证码查看
验证码 

获取方式:扫码关注 “搜券引擎” 微信公众号,私信回复 “验证码” “666” 获取此处验证码,提交后查看
注:弄这个东西确实无奈ε=(´ο`*)))唉~!网站非盈利,“偷”文章的太多了,望大家理解~!



清理网站缓存浏览器缓存
输入“你的域名/uc_server/admin.php”测试效果
相关帖子
精彩回复
楼主
发表于 2022-11-1 14:28 显示全部楼层
第一步教程中,新增的代码中有一句


  

   

          
  1. header("HTTP/1.1 404 Not Found");header("Status: 404 Not Found");exit;

  2.    

  

  复制代码

大家可以改成


  

   

          
  1. header("Location: https://xx.com");exit;

  2.    

  

  复制代码

(xx.com 替换为你的首页网址)

这样,非管理员,就会跳转至首页,不会再返回404状态了,这样更友好!

您需要登录后才可以回帖

登录

Or

上一页 在线咨询 快速回复 返回列表