Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

admincp.php防攻擊的問題!

[复制链接]
haozi5008 发表于 2004-11-29 19:48:26 | 显示全部楼层 |阅读模式
經過我的嘗試,發現當我在指定位置加入下述代碼後導致我的論壇部能被其他用戶訪問了,請問何故?

QUOTE:
Originally posted by BENDY at  18:27:
我建议在admincp.php的文件头,先加入来源网址的判断!如果不是本身论坛。则马上返回。这样。就不会占用过多的系统资源了!  

这个比较简单!
admincp中,查找

$discuz_action = 161;

后面加入
  
if(preg_replace("/https?:\/\/([^\/]+).*/i", "\\1", $HTTP_SERVER_VARS['HTTP_REFERER']) != $HTTP_SERVER_VARS['HTTP_HOST']) {
        showmessage('对不起,你的操作已经被禁止');
回复

使用道具 举报

马甲 发表于 2004-11-30 08:16:12 | 显示全部楼层
提交虚假REFERER就可以通过了~
回复

使用道具 举报

 楼主| haozi5008 发表于 2004-11-30 18:14:49 | 显示全部楼层
不懂,麻烦详细点。。
回复

使用道具 举报

CAPCOM 发表于 2004-11-30 19:57:25 | 显示全部楼层
這好像和d4沒有關
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-11-8 22:42 , Processed in 0.082462 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表