国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

簡單的方法讓你的后臺登錄更加安全(php中加session驗證)

2024-05-04 23:14:08
字體:
來源:轉載
供稿:網友
本文將以Joomla!后臺鏈接為例,講解如何“修改”我們的后臺鏈接,使其更加安全。

原理:通過特定文件為后臺入口注冊session,否則失敗退出。即直接使用原后臺地址將無法登錄后臺。這樣一來,入口文件名的多樣性、可變更性將為你的后臺登錄提供更加安全的環境。

一、入口文件:myadmin.php(文件名可隨時更改)

作用:注冊session。源碼如下:

復制代碼 代碼如下:


<?php
session_name( "Zjmainstay" ); //session 名可更改,注意對應
session_start();
$_SESSION['admin_user'] = "Y"; //session 變量名可更改,注意對應
session_write_close();
?>
<meta http-equiv="refresh" content="0;url=http://www.youdomain.com/administrator/">  
[html]
二、修改后臺入口文件:/administrator/index.php(可以是任意CMS的入口文件開頭)

    作用:利用session控制進入。源碼如下:

[code]
define('_JEXEC', 1); //原文件Line 9
define('DS', DIRECTORY_SEPARATOR); //原文件Line 10

// Add
session_name( "Zjmainstay" );
session_start();
$ok_to_browse = ( $_SESSION['admin_user'] == "Y" );
if (!$ok_to_browse ) {
header("Content-type: text/html; charset=utf-8");
exit('拒絕非法訪問!');
}else{
$_SESSION['admin_user'] = "Y"; //延續session的使用
session_write_close();
}
// Add End


登錄示例:

回車之后將自動跳轉至:(原后臺登錄地址)

而直接輸入: 將提示'拒絕非法訪問'并退出。

作者:Zjmainstay    
出處:
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 辛集市| 玛曲县| 鄂托克前旗| 三亚市| 巩义市| 泽库县| 青阳县| 汝南县| 西充县| 扎鲁特旗| 美姑县| 萝北县| 登封市| 桂东县| 施秉县| 兴海县| 东乡族自治县| 灯塔市| 南昌县| 铁岭市| 金川县| 洞头县| 吐鲁番市| 开阳县| 彩票| 遂平县| 仁怀市| 同德县| 泰兴市| 武宣县| 宝鸡市| 北海市| 彰化县| 克什克腾旗| 新余市| 晋州市| 高邮市| 高邮市| 荆州市| 习水县| 库尔勒市|