Discuz.in.th ดิสคัสอินไทย

 ลืมรหัสผ่าน
 สมัครสมาชิก
ค้นหา
ดู: 867|ตอบกลับ: 3

วิธีการบังคับให้ล็อคอินหน้าเว็บก่อนเข้า AdminCP

[คัดลอกลิงก์]

30

โพสต์

227

โพสต์

674

เครดิต

ผู้ดูแลระบบ

เครดิต
674
แม้ว่าเราจะมีการป้องกันการล็อคอินด้วย Captcha ต่าง ๆ ไม่ว่าจะเป็นในระบบ Discuz! เอง หรือ reCaptcha ก็ดี
ระบบต่าง ๆ เหล่านี้จะไปช่วยป้องกันได้เพียงการล็อคอินผ่านหน้าเว็บหลักเท่านั้น ไม่รวมไปถึงหน้า AdminCP
ทำให้เกิดช่องโหว่ในการ Bypass Captcha ด้วยการล็อคอินที่หน้า AdminCP (เปิด yourdomain.com/admin.php) โดยตรง

ปล. ทั้งนี้ปกติในระบบก็มีการป้องกันอยู่แล้วด้วยการจำกัดครั้งที่สามารถล็อคอินผิดได้ต่อ IP ต่อวัน

วิธีการบังคับให้ล็อคอินหน้าเว็บก่อนเข้า AdminCP

1. เปิดไฟล์ admin.php
2. ค้นหาคำว่า
  1. $discuz->init();
คัดลอกไปที่คลิปบอร์ด
3. ขึ้นบรรทัดใหม่ต่อจากที่ค้นหาเจอ แล้วใส่โค้ดด้านล่างลงไป
  1. if(!$_G['uid'] || $_G['groupid'] != 1) {
  2.     dheader("Location: ./index.php");
  3. }
คัดลอกไปที่คลิปบอร์ด

4. บันทึกและทดสอบด้วยการเปิด Private Browsing / Incognito ไปหน้า yourdomain.com/admin.php
5. จะเห็นว่าหากยังไม่ได้ล็อคอินที่หน้าเว็บหลัก จะถูกเด้งกลับมายังหน้าแรก แทนที่จะแสดงหน้าล็อคอินของ AdminCP เลย


ขออภัย! โพสต์นี้มีไฟล์แนบหรือรูปภาพที่ไม่ได้รับอนุญาตให้คุณเข้าถึง

คุณจำเป็นต้อง เข้าสู่ระบบ เพื่อดาวน์โหลดหรือดูไฟล์แนบนี้ คุณยังไม่มีบัญชีใช่ไหม? สมัครสมาชิก

×

คะแนน

จำนวนผู้เข้าร่วม 2พลังน้ำใจ +2 ย่อ เหตุผล
bonparadorn + 1 รักเลย
kanminiza + 1 ขอบพระคุณมากครับ ช่ว.

ดูบันทึกคะแนน

3

โพสต์

46

โพสต์

59

เครดิต

สมาชิกทั่วไป

เครดิต
59
โพสต์ 2021-5-21 16:27:28 | ดูโพสต์ทั้งหมด
ขอบพระคุณมากครับ

3

โพสต์

17

โพสต์

30

เครดิต

สมาชิกทั่วไป

เครดิต
30
โพสต์ 2021-6-5 22:42:14 | ดูโพสต์ทั้งหมด
มี Anti Brute Force Attack กันหมดแล้วไม่ใช่หรอ หะหรือว่าไม่มี
คนไทย

30

โพสต์

227

โพสต์

674

เครดิต

ผู้ดูแลระบบ

เครดิต
674
 เจ้าของ| โพสต์ 2021-6-6 18:25:31 | ดูโพสต์ทั้งหมด
bonparadorn ตอบกลับเมื่อ 2021-6-5 22:42
มี Anti Brute Force Attack กันหมดแล้วไม่ใช่หรอ หะหรือว่าไม่มี

ก็แล้วแต่ครับว่าอยากใช้ Captcha ป้องกันอีกชั้นมั้ย

คะแนน

จำนวนผู้เข้าร่วม 1พลังน้ำใจ +1 ย่อ เหตุผล
bonparadorn + 1 ถูกใจ

ดูบันทึกคะแนน

ขออภัย! คุณไม่ได้รับสิทธิ์ในการดำเนินการในส่วนนี้ กรุณาเลือกอย่างใดอย่างหนึ่ง เข้าสู่ระบบ | สมัครสมาชิก

รายละเอียดเครดิต

ข้อความล้วน|อุปกรณ์พกพา|ประวัติการแบน|Discuz.in.th ดิสคัสอินไทย |นโยบายคุกกี้

GMT+7, 2024-4-25 23:42 , Processed in 0.159489 second(s), 23 queries .

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

ตอบโพสต์ ขึ้นไปด้านบน ไปที่หน้ารายการโพสต์