2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

犀牛旗舰版插件管理后台安全性优化(修复游客也可以添删修改插件后台数据) 犀牛地方门户

游客1 游客组

犀牛旗舰版插件管理后台安全性优化(修复游客也可以添删修改插件后台数据):

拿犀牛旗舰版路友圈插件为例:
一般在每个犀牛插件的xn_xxx.inc.php配置文件中控制,
编辑某犀牛插件的xn_xxx.inc.php:
查找:
global $_G;


在其后适当位置添加如下:
if($mod=='cp'){
	$iseditor=false;
	if($_G['uid']){
		$allow_group=unserialize($_G['cache']['plugin']['xn_friendgroup']['admin_group']);
		if($_G['member']['extgroupids']){
			$ext_groupids=explode("\t",$_G['member']['extgroupids']);
		}
		$ext_groupids[]=$_G['member']['groupid'];
		$iseditor=array_intersect($ext_groupids,$allow_group)||$_G['member']['groupid']==1?1:0;
	}
	if(!$iseditor){
		showmessage("您所在的用户组没有权限", dreferer());
	}
}


然后保存退出,以游客身份访问路友圈管理后台看效果,其他插件以此类推。

站长窝论坛版权声明 1、本帖标题:犀牛旗舰版插件管理后台安全性优化(修复游客也可以添删修改插件后台数据)
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由游客1在站长窝论坛《程序综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (0)
返回
发新帖