扫码

zblog后台登陆提示:非法访问,zblog系统更新校验后提示非法访问

作者:公子|分类:每日读书|标签:每日读书

手机的系统、应用软件,亦或者是其它一些东西,每当提示有新版本时,公子总会忍不住更新,

今日就遇上了一件较为糟心的事情,与九万里网站有关的,好在后面将问题解决了,

想必其它站长也会遇上这样的问题,这里分享下自己的解决办法,实测有用。

近期的zblog版本更新的比较频繁,说是为了安全,在新的版本中,有各种的安全措施。

公子在更新到1.7.3.3260版本后,发布文章时,出现了非法访问的提示,重新登陆亦是如此。

6.png

于是公子就网上查询相关资料,出来的结果中,有用的就是让改文件权限,结果改了没用,

之后询问了zblog方的人员,才发现是新的版本中加入了相关的安全规则导致,

出现这种现象的具体情况还未得知,不过已经出了解决的办法,那就是在zb_users的c_option.php加一行代码:

'ZC_LOGIN_CSRFCHECK_ENABLE' => false,

这行代码要插入到文本的“;”之前,错了的话,会出现其它的问题,不过提前备份,或者是能记住添加的位置,

若是出现问题,及时将其删除就没问题,正确的添加了相关代码,就不会再出现非法访问的情况了。

前面都说了,公子是个喜欢折腾的人,早些年,公子就买了相关插件,后台登录页面美化的,

使用多年,一直相安无事,直至此次,本以为非法访问的情况解决了,就可以安稳使用了,

可登陆的时候,提示验证码输入错误,这个情况不用问,自然是插件显示的问题,因为插件示图有验证码选项。

思前想后,公子决定去文件夹将插件删除了,插件的文件目录在:【zb_users】—【plugin】里面,

该文件夹里面,全是相关的插件,需要找到对应的插件进行文件删除,这样才可以删除插件,

若是不清楚插件名称的,可以去zblog的应用中心搜索该插件,之后在详情页面看看其ID,

5.png

接着在【plugin】文件夹里,找对应名字的文件,直接将其删除就成了,之后在刷新下登陆,

就可以正常的输入验证码进行登陆了,之所以出现这样的情况,是该插件作者好些年未曾更新了,

已经不匹配当前版本的规则了,如果想要继续使用该插件,可以在【网站设置】—【后台设置】中,

将【启用登录验证码功能】关闭,这样登陆的时候就无需输入验证码了,不过应用商城出了新的免费后台美化插件。

15 07月

2023-07-15 06:05:33

浏览883 评论0
返回
目录
返回
首页
哔哩哔哩官网手机版直播赚钱吗,哔哩哔哩夏日嗨嗨抽实物包邮 网站是个夕阳产业了,你准备好转行了吗