-
سلام گلم .
منم مشکل امنیت رو تو سایتم داشتم هر وقت فایل ارور رو میزدم چندصد گزارش مبنی بر عدم لاگین درش بود یعنی اقدام به هک.
ولی یه کد زدم که صفحه ورود رو اختصاصی کردم فقط خودم میدونم از چه طریقی وارد شم هرکی دیگه بخواد وارد بخش ورود شه به 404 منتقل میشه. چند وقتیه فایل ارور سایتم خالیه.
if(isset($_REQUEST['abc']))
{
setcookie("abc", "", time()-3600,'/');
setcookie("abc", "e6q782e68q57w6", time()+1800,'/');
}
if(!isset($_COOKIE["abc"]) || $_COOKIE["abc"] !="e6q782e68q57w6")
{
$hdr="http://".$_SERVER['SERVER_NAME']."/00.html";
header("Location: $hdr");
}
فقط به جای abc یه اسم دیگه مثلا vorood (سعی کنید کلمه معنی داری ننویسید مثلا بنویسید sndjk) با فرض vorood باید برای ورود به بخش میدیریت به آدرس زیر برید
site/administrator/index.php?vorood=1 (مقدار ورود رو هر مقداری میتونید بزارید) فقط برای ورود به بخش مدیریت باید دوبار برای ورود به این آدرس بروید بار اول شناسایی و ورود به 404 بار دوم ورود به بخش مدیریت.
این کد رو به ابتدای فایل index.php در پوشه ادمین اضافه کنید.
آدرس همیشگی ورود site/administrator/index.php?vorood=1 . برای ورود دوبار این آدرس باز شود.
دیگه با ورود به site/administrator کاربر به 404 منتقل میشه مبنی بر اینکه این پوشه وجود ندارد
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
04-05-2015 11:45 AM
# ADS
تبلیغات در جوملا فارسی
علاقه مندی ها (Bookmarks)