emlog后台登录地址加密

emlog教程 3年前 (2018) Mgo
0

第一步:

    找到路径/admin/globals.php文件,更改第17行代码if ($action == login) {更改为

if ($action == md5(date("Y-m-d h:i"))) {

    保存。

第二步:

    找到路径/admin/views/login.php文件(如果你使用的不是默认后台模版,就相应调整模版路径),检索index.php?action=login,找到该内容后把action=login替换为action=<?php echo md5(date("Y-m-d h:i"));?>

    保存。

完成以上两步后刷新浏览器缓存即可测试

其中date("Y-m-d h:i")是现在时间到分钟结束(每分钟进行参数的变更),之后用md5加密,从而实现后台登录地址的伪加密

温馨提示:有些大佬可以在扫描的时候先查看你的登录动作并做记录,如果他发现你的后台登录参数加密规律的话就可以破解此方法,建议各位站长按照《修改emlog后台登录路径的方法》文章进行后台路径的加密,这样相对来说比较稳妥。

转载于:杨小杰博客

版权声明:Mgo 发表于 2018-10-07 9:33:58。
转载请注明:emlog后台登录地址加密 | 站长聚集地

暂无评论

暂无评论...