| 本欄目下相關鏈接 | |
| 後台防淪陷說明 | |
起因 世界上沒有不透風的牆,沒有哪個系統敢說自己絕對的安全。 可能某些時候出於安全方面的原因,如管理員密碼洩漏,或者被木馬盜取等,會導致管理員帳號密碼被黑客竊取, 黑客可以通過後台放置非常隱蔽的木馬,更進一步,可以利用系統漏洞提升權限,這是十分危險的事情。 解決
Discuz! 出於安全性考慮,提出了後台防淪陷概念,使管理員在帳號丟失的情況下,將損失降到最小,進了後台也做放不了馬,給進一步提升權限帶來障礙。
在新的版本中,我們對管理員提交的數據亦做了同前台嚴格程度相當的檢查,保證數據進入數據庫時的合法性。
在您需要使用後台比較敏感的操作時,比如數據恢復,模板編輯等操作時,可以編輯 config.inc.php 文件。
一般情況下,我們推薦您採用以上的設置。如果十分有必要,我們建議您操作完畢後再修改回來。 |