防止论坛被黑,添加安全验证
在入口文件或admin/route/setting.php
顶部添加以下内容
// 添加安全头 header('X-Frame-Options: DENY'); header('X-Content-Type-Options: nosniff'); header("X-XSS-Protection: 1; mode=block"); header('Referrer-Policy: strict-origin-when-cross-origin');
双重保险,在后台入口文件admin/index.php头部添加一下内容
添加后,域名正确路径不正确,禁止非法访问!
路径正确域名不正确,禁止非法访问!
需要域名和路径都正确才能正常访问后台,填写的域名需要绑定网站,前缀不限!
但还是建议把后台路径admin改一下!
请先登录后发表评论!