原理:通過特定文件為后臺入口注冊session,否則失敗退出。即直接使用原后臺地址將無法登錄后臺。這樣一來,入口文件名的多樣性、可變更性將 " /> 成人黄色免费短视频,亚洲视频1区2区,亚洲综合不卡

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

簡單的方法讓你的后臺登錄更加安全(php中加session驗證)

本文將以Joomla!后臺鏈接為例,講解如何“修改”我們的后臺鏈接,使其更加安全。

原理:通過特定文件為后臺入口注冊session,否則失敗退出。即直接使用原后臺地址將無法登錄后臺。這樣一來,入口文件名的多樣性、可變更性將為你的后臺登錄提供更加安全的環(huán)境。

一、入口文件:myadmin.php(文件名可隨時更改)

作用:注冊session。源碼如下:

復(fù)制代碼 代碼如下:
<?php
session_name( "Zjmainstay" ); //session 名可更改,注意對應(yīng)
session_start();
$_SESSION['admin_user'] = "Y"; //session 變量名可更改,注意對應(yīng)
session_write_close();
?>
<meta http-equiv="refresh" content="0;url=http://www.youdomain.com/administrator/">  
[html]
二、修改后臺入口文件:/administrator/index.php(可以是任意CMS的入口文件開頭)

    作用:利用session控制進入。源碼如下:

[code]
define('_JEXEC', 1); //原文件Line 9
define('DS', DIRECTORY_SEPARATOR); //原文件Line 10

// Add
session_name( "Zjmainstay" );
session_start();
$ok_to_browse = ( $_SESSION['admin_user'] == "Y" );
if (!$ok_to_browse ) {
header("Content-type: text/html; charset=utf-8");
exit('拒絕非法訪問!');
}else{
$_SESSION['admin_user'] = "Y"; //延續(xù)session的使用
session_write_close();
}
// Add End

登錄示例:http://www.youdomain.com/myadmin.php

回車之后將自動跳轉(zhuǎn)至:http://www.youdomain.com/administrator/(原后臺登錄地址)

而直接輸入:http://www.youdomain.com/administrator/ 將提示'拒絕非法訪問'并退出。

作者:Zjmainstay    
出處:http://www.cnblogs.com/Zjmainstay/

php技術(shù)簡單的方法讓你的后臺登錄更加安全(php中加session驗證),轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 阿拉善右旗| 岳池县| 陕西省| 米易县| 康平县| 五华县| 罗田县| 江津市| 文安县| 双江| 日喀则市| 贵定县| 城步| 宁津县| 邹城市| 濉溪县| 阳山县| 出国| 随州市| 新竹县| 五常市| 通辽市| 兰考县| 安义县| 安吉县| 天台县| 当涂县| 达日县| 仲巴县| 堆龙德庆县| 南皮县| 突泉县| 西平县| 松溪县| 茌平县| 涪陵区| 监利县| 闸北区| 惠水县| 贵港市| 巨野县|