原理:通過特定文件為后臺入口注冊session,否則失敗退出。即直接使用原后臺地址將無法登錄后臺。這樣一來,入口文件名的多樣性、可變更性將 " /> 中文字幕免费精品,亚洲天堂福利av,一区二区三区国产视频

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

簡單的方法讓你的后臺登錄更加安全(php中加session驗證)

本文將以Joomla!后臺鏈接為例,講解如何“修改”我們的后臺鏈接,使其更加安全。

原理:通過特定文件為后臺入口注冊session,否則失敗退出。即直接使用原后臺地址將無法登錄后臺。這樣一來,入口文件名的多樣性、可變更性將為你的后臺登錄提供更加安全的環境。

一、入口文件:myadmin.php(文件名可隨時更改)

作用:注冊session。源碼如下:

復制代碼 代碼如下:
<?php
session_name( "Zjmainstay" ); //session 名可更改,注意對應
session_start();
$_SESSION['admin_user'] = "Y"; //session 變量名可更改,注意對應
session_write_close();
?>
<meta http-equiv="refresh" content="0;url=http://www.youdomain.com/administrator/">  
[html]
二、修改后臺入口文件:/administrator/index.php(可以是任意CMS的入口文件開頭)

    作用:利用session控制進入。源碼如下:

[code]
define('_JEXEC', 1); //原文件Line 9
define('DS', DIRECTORY_SEPARATOR); //原文件Line 10

// Add
session_name( "Zjmainstay" );
session_start();
$ok_to_browse = ( $_SESSION['admin_user'] == "Y" );
if (!$ok_to_browse ) {
header("Content-type: text/html; charset=utf-8");
exit('拒絕非法訪問!');
}else{
$_SESSION['admin_user'] = "Y"; //延續session的使用
session_write_close();
}
// Add End

登錄示例:http://www.youdomain.com/myadmin.php

回車之后將自動跳轉至:http://www.youdomain.com/administrator/(原后臺登錄地址)

而直接輸入:http://www.youdomain.com/administrator/ 將提示'拒絕非法訪問'并退出。

作者:Zjmainstay    
出處:http://www.cnblogs.com/Zjmainstay/

php技術簡單的方法讓你的后臺登錄更加安全(php中加session驗證),轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 新乡市| 黎川县| 屏东市| 东山县| 永济市| 仁布县| 营口市| 水城县| 迁安市| 新绛县| 镇原县| 宁海县| 兰考县| 濮阳县| 繁峙县| 巴中市| 南康市| 华阴市| 防城港市| 封开县| 离岛区| 闽侯县| 衡水市| 海伦市| 梧州市| 乃东县| 龙陵县| 伊宁市| 新河县| 嫩江县| 亳州市| 葫芦岛市| 商城县| 苏尼特左旗| 于都县| 凤台县| 开鲁县| 涪陵区| 探索| 蚌埠市| 岐山县|