zblog后台登陆提示:非法访问,zblog系统更新校验后提示非法访问
手机的系统、应用软件,亦或者是其它一些东西,每当提示有新版本时,公子总会忍不住更新,
今日就遇上了一件较为糟心的事情,与九万里网站有关的,好在后面将问题解决了,
想必其它站长也会遇上这样的问题,这里分享下自己的解决办法,实测有用。
近期的zblog版本更新的比较频繁,说是为了安全,在新的版本中,有各种的安全措施。
公子在更新到1.7.3.3260版本后,发布文章时,出现了非法访问的提示,重新登陆亦是如此。
于是公子就网上查询相关资料,出来的结果中,有用的就是让改文件权限,结果改了没用,
之后询问了zblog方的人员,才发现是新的版本中加入了相关的安全规则导致,
出现这种现象的具体情况还未得知,不过已经出了解决的办法,那就是在zb_users的c_option.php加一行代码:
'ZC_LOGIN_CSRFCHECK_ENABLE' => false,
这行代码要插入到文本的“;”之前,错了的话,会出现其它的问题,不过提前备份,或者是能记住添加的位置,
若是出现问题,及时将其删除就没问题,正确的添加了相关代码,就不会再出现非法访问的情况了。
前面都说了,公子是个喜欢折腾的人,早些年,公子就买了相关插件,后台登录页面美化的,
使用多年,一直相安无事,直至此次,本以为非法访问的情况解决了,就可以安稳使用了,
可登陆的时候,提示验证码输入错误,这个情况不用问,自然是插件显示的问题,因为插件示图有验证码选项。
思前想后,公子决定去文件夹将插件删除了,插件的文件目录在:【zb_users】—【plugin】里面,
该文件夹里面,全是相关的插件,需要找到对应的插件进行文件删除,这样才可以删除插件,
若是不清楚插件名称的,可以去zblog的应用中心搜索该插件,之后在详情页面看看其ID,
接着在【plugin】文件夹里,找对应名字的文件,直接将其删除就成了,之后在刷新下登陆,
就可以正常的输入验证码进行登陆了,之所以出现这样的情况,是该插件作者好些年未曾更新了,
已经不匹配当前版本的规则了,如果想要继续使用该插件,可以在【网站设置】—【后台设置】中,
将【启用登录验证码功能】关闭,这样登陆的时候就无需输入验证码了,不过应用商城出了新的免费后台美化插件。
2023-07-15 06:05:33
目录 返回
首页