liangshengyi99 发表于 2016-5-10 17:37:56

管理员登陆验证

如果我在后台自已作了个PHP页面,如何引用管理员登陆判断呀。就是不是管理员登陆时,不能用链接打开这个页面,防止黑客进来发信息喽。只是一个简单的添加信息的PHP页面。请赐教哟

joy 发表于 2016-5-11 08:35:31


这个没有测试过

枪口的雨 发表于 2016-5-11 16:08:40


试试 defined('DT_ADMIN') or exit('Access Denied');

龙在天涯 发表于 2016-5-12 08:32:39


可以根据会员组的ID来判断

liangshengyi99 发表于 2016-5-12 16:23:40


枪口的雨 发表于 2016-5-11 16:08

试试 defined('DT_ADMIN') or exit('Access Denied');
defined('DT_ADMIN') or exit('Access Denied');这个似乎是用在模板里才行的吧。我的可是原生的PHP文件。不是基于MVC的模板文件哟。对DT标签估计识别不了。

liangshengyi99 发表于 2016-5-11 16:08:00


注意哟,我的可是简单的PHP文件,原生写法,不是用MVC模版。自己DIY的一个PHP添加页面。放在某个文件夹里,虽说别人也不定知道放在哪个位置,不可以打开那个页面进行添加信息,但是黑客不知会不会能搜到然后就可以添加信息。现在主要解决怎么个在管理员登陆时点击能打开这个页面,退出后点链接就提示登陆。

liangshengyi99 发表于 2016-5-12 16:27:40


本帖最后由 liangshengyi99 于 2016-5-13 14:05 编辑

其实用文章模型添加个模块也是可以,添加自定义字段。只是这样就用文章模型的后台添加,就很多自己不需要的输入框如简介作者来源呀...,而且改了录入界面,同一个模型的其它模块也是受影响了。除非就是根据模块ID来隐藏或显示需要的输入框。自己只是想弄个简洁的录入界面,加一个管理员登陆验证就行。在Q群里提问,有一家伙开价20RMB,太没共享精神了。一点不体现开源精神,我学到什么都分享出来,都没想过要收钱。鄙视那家伙
http://bbs.destoon.com/static/image/smiley/default/time.gif
http://bbs.destoon.com/static/image/smiley/default/time.gif

枪口的雨 发表于 2016-5-13 14:03:32


支持 你

斯达克 发表于 2016-5-13 14:57:12


学习一下
页: [1]
查看完整版本: 管理员登陆验证