利用HTTP认证增强后台安全 – PHP版

社区服务
高级搜索
猴岛论坛电脑百科利用HTTP认证增强后台安全 – PHP版
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
1个回复

[网络资讯]利用HTTP认证增强后台安全 – PHP版

楼层直达
你好

ZxID:81251

等级: 少校
永硕E盘装饰网 www.chunge188.com
举报 只看楼主 使用道具 楼主   发表于: 2013-05-31 0
[font='sans serif', tahoma, verdana, helvetica]大多数网站都会有一个网站后台用于管理网站,网站后台有一个认证表单,这种表单不一定是安全[font='sans serif', tahoma, verdana, helvetica]的,可能会因为一些程序上的漏洞[font='sans serif', tahoma, verdana, helvetica]绕过或恶意代码注入漏洞[font='sans serif', tahoma, verdana, helvetica]从而给网站打来非常大的威胁。
[font='sans serif', tahoma, verdana, helvetica]

如果你对目前的认证方式不太满意,这里可以加入HTTP认证。
在你的网站后台登陆页面加入下面代码即可实现HTTP认证

if (!isset($_SERVER['PHP_AUTH_USER'])) {
   header('WWW-Authenticate: Basic realm="xLoli.Net Auth"');
   header('HTTP/1.0 401 Unauthorized');
   echo "<h2>Access Denied!</h2>";
   exit;
  } else  {
            if ($_SERVER['PHP_AUTH_USER'] == "你的用户名" & $_SERVER['PHP_AUTH_PW'] == "你的密码")
                {                    
                }  else {      
exit("<h2>Authentication Failed!</h2>");
                 }
案例:
Wordpress后台双重认证
Wordpress默认的登陆认证页面是根目录下的wp-login.php,我们用DW或者文本编辑器打开它,在第一个注释下面添加上面的代码即可。

QQ水浒刷银票

永硕E盘装饰网 http://www.chunge188.com
智盛卡盟

ZxID:17871842

等级: 禁止发言

举报 只看该作者 沙发   发表于: 2013-05-31 0
谢谢分享,辛苦了!
« 返回列表
发帖 回复