个人对ThinkPHP Admin模块的想法,不知道对不对
大家讲道理
大家讲道理 2017-04-11 09:03:16
[PHP讨论组]

我的ThinkPHP版本为3.2.3
目前能打开后台的方式为
域名/admin/login 和 域名/admin.php/login
然后我在想是不是只规定其中一个地址才能访问到后台
我想是这个地址:域名/admin.php/login
取消掉:域名/admin/login
查了一下手册,禁止模块访问这里

// 设置禁止访问的模块列表
 'MODULE_DENY_LIST'      =>  array('Common','Runtime','Admin'),

这样的话,我就只能用域名/admin.php/login来访问后台
我不知道我这个想法是否正确,或者是否多余
我还在想是否给admin模块起一个别人不知道的名字,不让别人知晓(或者不小心)进入后台...

大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

全部回复(5)
PHP中文网

禁止访问模块后需要使用bind_module 自行查看手册吧 有说明

迷茫

刚尝试了下MODULE_DENY_LIST字段,设置后该模块就不能以任何方式被访问了,所以不是你所想要的效果,去除掉一个目前还没找到方法。
想给admin模块起一个别人不知道的名字,这个你只要命名XXXXX.php里面写上define('BIND_MODULE','Admin');就可以了

ringa_lee

我觉得怎么都无所谓,重点在于不要直接叫admin,干脆取一个别人绝对猜不到的名字

PHPz

其实他们是两个不同的应用,你都可以直接弄个域名来访问。更安全

大家讲道理

屏蔽别人访问的正确做法是:物理隔离、使用权限控制等。

【改成别人无法猜到的名字】这是小学生的错误做法,别这么干。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号