ThinkPHP怎么配置路由,让后台隐藏起来!

thinkphp如何隐藏后台?下面本篇文章就来给大家介绍一下thinkphp巧用路由规则隐藏后台的方法,让您的网站更安全!

ThinkPHP怎么配置路由,让后台隐藏起来!

众所周知,如果thinkphp框架的后台模块名为admin的话,可以直接使用http://域名/admin的方式访问管理员后台,这个访问方式很方便,但也存在很大的安全隐患,黑客很容易就猜到了你的后台,然后进行暴力破解后台。那有什么方法可以解决这个隐患呢?下面我们一起来探讨如何利用路由规则来修改后台路径,防止黑客知道我们的后台入口。网上有很多隐藏后台admin的教程,但真正好用的,还是这个路由规则法。

1.png

第一步、后台添加可以修改后台模块名的设置参数

1、

立即学习“PHP免费学习笔记(深入)”;

2.png

2、保存设置的关键代码,如下:

if(request()->isPost()) {$data=input('post.');//获取系统全部模块名$system_module = [];foreach (scandir(APP_PATH) as $dir) {if($dir == '.' || $dir == '..') {continue;}if(is_dir(APP_PATH.$dir)) {array_push($system_module, $dir);}}foreach ($data as $key => $vo) {if($key == 'admin_module' && $vo != 'admin' && in_array($vo, $system_module)) {$this->error('后台地址不能与现有系统模块名同名');}}}

注意事项:admin_module 是我数据库里保存后台模块名的键APP_PATH 是thinkphp5.0版本的常量,如果是其他版本,请自行修改。

第二步、在application/common.php里读取网站的配置信息

1、config数据表主要结构如下:

DROP TABLE IF EXISTS `config`;CREATE TABLE `config` (  `id` int(11) NOT NULL AUTO_INCREMENT,  `key` varchar(255) DEFAULT NULL,  `val` text,  PRIMARY KEY (`id`)) ENGINE=InnoDB AUTO_INCREMENT=1 DEFAULT CHARSET=utf8;

 2、sysconfig($name)方法:根据键名获取对应的值

<?phpuse thinkCache;use appcommonmodelConfig;/** * 获取或配置系统参数 * @param string $name  参数名称 * @return string */function sysconfig($name) {$config = Cache::get('config');    if (empty($config)) {        $config = Config::column('key,val');Cache::set('config',$config,1800);//缓存30分钟     }    return isset($config[$name]) ? $config[$name] : '';}

补充:

1、如果只是个人使用的系统,不想那么麻烦的话,也可以直接在config.php里直接添加如下配置:

来福FM 来福FM

来福 – 你的私人AI电台

来福FM 243 查看详情 来福FM

return [    // +----------------------------------------------------------------------    // | 应用设置    // +----------------------------------------------------------------------// 后台模块名    'admin_module'           => 'myadmin',]

2、然后在项目里直接调用:

$admin_module = Config('admin_module');

 

第三步、路由设置 application/route.php

'index/index',];//1.获取后台模块$admin_module = sysconfig('admin_module');if ($admin_module == '') {    $admin_module = 'admin';}//2.设置后台路由if ($admin_module != 'admin') {    $admin_route_config = [//路由禁止:原理是把它指到非登陆地址,在没有登陆情况下,跳转到404页面;'admin/$' => 'admin/login/jump','admin/login$' => 'admin/login/jump','admin/login/index' => 'admin/login/jump',$admin_module . '/$' => 'admin/login/index',    ];    $route_config = array_merge($route_config, $admin_route_config);}return $route_config;

第四步、在登录控制器Login.php里添加跳转验证的jump()方法

1、这个jump()方法实际上就是我们第三步禁止路由的指定方法

public function jump() {if(!Session::has('uid')) {$request = Request::instance();if(sysconfig('admin_module') == 'admin' || sysconfig('admin_module') == '') {$this->redirect('@admin/login/index');} else {header("HTTP/1.1 404 Not Found");return $this->fetch(APP_PATH.'/404.html');}} else {$this->redirect('@admin/index/index');}}

2、上面jump()里的代码,实现功能只有一个,那就是在未登录的情况下,访问被禁止的路由,会跳转到404页面,如下:

3.png

3、404.html页面放到application目录,代码如下:

很抱歉,此页面暂时找不到!body {margin: 0px; padding:0px; font-family:"微软雅黑", Arial, "Trebuchet MS", Verdana, Georgia,Baskerville,Palatino,Times; font-size:16px;}div{margin-left:auto; margin-right:auto;}a {text-decoration: none; color: #1064A0;}a:hover {color: #0078D2;}img { border:none; }h1,h2,h3,h4 {/*display:block;*/margin:0;font-weight:normal; font-family: "微软雅黑", Arial, "Trebuchet MS", Helvetica, Verdana ; }h1{font-size:44px; color:#0188DE; padding:20px 0px 10px 0px;}h2{color:#0188DE; font-size:16px; padding:10px 0px 40px 0px;}#page{width:910px; padding:20px 20px 40px 20px; margin-top:80px;}.button{width:180px; height:28px; margin-left:0px; margin-top:10px; background:#009CFF; border-bottom:4px solid #0188DE; text-align:center;}.button a{width:180px; height:28px; display:block; font-size:14px; color:#fff; }.button a:hover{ background:#5BBFFF;}

抱歉,找不到此页面~

Sorry, the page you're trying to find has moved.

你请求访问的页面,暂时找不到!

4、退出登录的方法

public function logout() {if(Session::has('adminid')) {Session::delete('adminid');}$this->redirect(url('@'.sysconfig('admin_module')));}

原文地址:https://juejin.cn/post/6981428649765371940

更多编程相关知识,请访问:编程入门!!

以上就是ThinkPHP怎么配置路由,让后台隐藏起来!的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/345057.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Xbox Series X|S的销量还不到3000万台 大约PS5的三分之一、但目前不再亏本卖
上一篇 2025年11月5日 20:01:27
小米手机镜像模式在哪里_小米手机设置图片镜像方法介绍
下一篇 2025年11月5日 20:01:32

相关推荐

  • T1与IG宿命交锋:电子竞技史上新篇章,10月14日上演巅峰对决

    每年秋天,《英雄联盟》全球总决赛总能掀起电子竞技的风暴,而今年的战场,北京,无疑是这场战役的焦点之一。四号种子对决,t1和ig即将上演的这场殊死搏斗,让人血脉偾张。这不仅仅是战队之间的较量,更像是电子竞技的”逆袭神话”能否继续书写的关键。然而站在t1的角度,今年的征途并不轻松…

    2026年9月24日
    200
  • 如何在ThinkPHP6中使用Shardig数据库

    在现代web应用程序的开发过程中,数据量通常很大,为了应对这种情况并提升数据库性能,通常会采用分库分表的方式进行数据管理。sharding数据库则是一种常见的实现方式,它可以将数据分散在多个不同的数据库集群上进行管理,以此实现数据的高可用性和性能提升。本文将介绍如何在thinkphp6中使用shar…

    用户投稿 2026年9月24日
    000
  • 在ThinkPHP6中使用权限控制技术

    权限控制技术在现代web应用程序开发中越来越重要。它可以帮助开发者管理用户权限、控制数据访问和保护系统安全。而thinkphp6是一个强大的php框架,提供了多种权限控制技术,本文将介绍其中的一些。 认证与授权 在ThinkPHP6中,认证和授权是两个不同的概念。认证通常是指验证用户的身份,判断用户…

    用户投稿 2026年9月24日
    100
  • 如何在ThinkPHP6中使用MongoDB进行数据存储

    随着互联网的不断发展,数据的存储和处理越来越成为一个重要的方向。而mongodb则是一种适用于大规模数据和高性能应用场景的nosql数据库,它的高性能和可扩展性得到了众多开发者的拥护。在这篇文章中,我们将介绍如何在thinkphp6中使用mongodb进行数据存储。 一、安装MongoDB拓展 首先…

    用户投稿 2026年9月24日
    100
  • MySQL中SQL注入防范 SQL注入攻击的预防与应对措施

    sql注入的防范核心在于参数化查询。具体措施包括:1.始终使用参数化查询,将用户输入视为数据而非可执行代码;2.对输入进行过滤与校验,如验证格式、转义特殊字符;3.遵循最小权限原则,限制数据库账号权限;4.控制错误信息输出,避免暴露敏感细节;5.定期更新框架与插件,及时修补漏洞。这些方法结合使用能有…

    2026年9月24日
    000
  • 如何使用ThinkPHP6实现验证码功能

    在网站或应用的登录、注册、找回密码等登录认证系统当中,验证码功能已经成为常见的一种用户验证方式。验证码功能能够有效防止恶意攻击和机器人攻击,保护用户数据和系统安全。本文将介绍如何使用thinkphp6框架实现验证码功能。 一、ThinkPHP6验证码功能介绍 ThinkPHP6框架中的验证码功能可以…

    用户投稿 2026年9月24日
    000
  • UC浏览器怎么解决播放某些直播源卡顿的问题 UC浏览器直播源播放卡顿优化方法

    画面卡顿可先清除UC浏览器缓存,再关闭云端加速功能,同时优化网络连接并重置浏览器设置,最后更新至最新版本以提升播放流畅度。 如果您在使用UC浏览器观看特定直播源时遇到画面卡顿、加载缓慢或频繁缓冲的情况,这通常与网络连接、缓存数据或播放设置有关。以下是针对此问题的多种优化方法。 本文运行环境:小米14…

    2026年9月24日
    000
  • Laravel 表单多动作处理:区分同一路由下的提交操作

    本教程将详细介绍如何在 laravel 应用中,通过一个 html 表单的多个提交按钮触发不同的后端操作,而无需为每个操作创建单独的表单或路由。核心方法是为提交按钮添加 `name` 和 `value` 属性,然后在控制器中根据这些属性的值来判断执行哪种业务逻辑,从而实现如更新用户角色和删除用户等多…

    2026年9月24日
    000
  • Symfony路由如何定义_Symfony框架路由定义定义方法详解

    答案:Symfony中路由通过URL映射控制器,支持注解、YAML、XML和PHP数组定义方式。注解适合快速开发,YAML便于团队维护,路由可设置默认值、正则约束和HTTP方法限制,确保安全与灵活。 在Symfony框架中,路由是将URL映射到控制器的关键机制。通过定义清晰的路由规则,你可以让应用响…

    2026年9月24日
    400
  • 利用ThinkPHP6实现动态配置

    随着互联网技术的不断发展,如何快速、灵活地配置系统已成为开发人员的必修课。因此,动态配置已经成为现代软件开发的重要组成部分。在这篇文章中,我们将介绍如何使用thinkphp6实现动态配置的方法。 一、什么是动态配置? 动态配置是通过代码实现对系统的配置进行修改的过程。传统的系统配置一般需要修改配置文…

    用户投稿 2026年9月24日
    000
  • 无线鼠标的延迟还能被感知吗?

    无线鼠标延迟已低至0.8-1ms,媲美有线,罗技Lightspeed、雷蛇HyperSpeed技术成熟,办公电竞皆适用,职业选手广泛采用,仅极端电磁干扰、低电量或接收器位置不佳时可能影响性能。 无线鼠标的延迟在绝大多数情况下已经无法被普通用户感知了。 现在的顶级无线技术,比如罗技的Lightspee…

    2026年9月24日
    600
  • 电脑网络连接限制为100Mbps怎么办_网速被限制的解决方法

    首先确认网卡是否支持千兆速率,进入设备管理器查看网络适配器型号并核实规格;接着在网卡属性中将“速度和双工”设置为1.0 Gbps全双工或自动协商;更换符合Cat 5e及以上标准的网线,确保物理连接可靠;检查路由器或交换机端口设置,确保未强制限制为100Mbps;更新或重装网卡驱动程序至最新版本;最后…

    2026年9月24日
    300
  • 钉钉会议语音听不清怎么办 钉钉会议音量调整与优化方法

    首先检查设备音量与麦克风权限,确保系统设置正常;其次在钉钉会议中切换音频设备、开启原始音质并关闭自动降噪以优化声音效果。 在使用钉钉会议时,如果遇到语音听不清的问题,可能是设备、网络或软件设置导致的。以下是一些实用的音量调整与优化方法,帮助你提升会议中的语音清晰度。 检查设备音量和麦克风权限 确保你…

    2026年9月23日
    1100
  • 抖音直播间提示网络不稳定怎么办 抖音直播网络优化与稳定方法

    答案:解决抖音直播间网络不稳定需确保上传带宽充足与连接稳定。首先使用有线连接替代Wi-Fi,手机可通过USB转网口适配器接入网线,电脑直接连接路由器,显著降低延迟;其次测试上传速率,确保高于推流码率并保留20%-30%余量,优先选用电信、联通或中国广电5G网络,准备热点或双卡热备提升可靠性;最后关闭…

    2026年9月23日
    900
  • windows11怎么设置静态ip地址和dns_windows11手动配置IP和DNS的方法

    需要手动设置IP和DNS时,可通过Windows 11设置应用或网络适配器属性配置。首先在“设置”中进入“网络和Internet”,选择当前连接,将IP设置改为“手动”,填写IP地址、子网掩码、默认网关,并在DNS设置中输入首选和备用DNS服务器,如8.8.8.8和8.8.4.4,保存即可;或通过“…

    2026年9月23日
    000
  • 如何在mysql中使用读写分离提高并发

    读写分离通过主从复制实现读写分流,应用层或中间件路由SQL,需关注主从延迟与故障切换,确保数据一致性。 在高并发场景下,MySQL 的读写分离是一种有效提升数据库性能的策略。通过将读操作分发到多个从库(Slave),写操作集中在主库(Master),可以减轻主库压力,提高整体吞吐量。以下是实现读写分…

    2026年9月23日
    000
  • 悟空浏览器提示“网络错误”无法上网怎么办_悟空浏览器网络错误解决方法

    首先检查网络连接是否正常,确认Wi-Fi或移动数据已开启并信号良好;尝试切换网络类型或重启路由器。若问题仍存在,进入设置清除悟空浏览器缓存与数据,排除因缓存堆积导致的加载失败。接着可更改DNS为8.8.8.8和114.114.114.114以提升解析成功率。同时禁用浏览器插件与扩展功能,避免其干扰网…

    2026年9月23日
    100
  • WooCommerce 新订单邮件:根据运输方式设置回复邮箱

    本文介绍了如何根据 WooCommerce 订单中的运输方式,动态设置新订单邮件的回复邮箱。通过自定义 wp_mail 钩子,可以实现更精细化的邮件管理,将不同运输方式的客户咨询路由到相应的邮箱地址,提高客户服务的效率。 根据运输方式自定义 WooCommerce 新订单邮件回复邮箱 WooComm…

    2026年9月23日
    000
  • windows8提示“无法连接到这个网络”怎么办_windows8网络连接失败解决方法

    首先检查飞行模式和无线开关是否开启,再通过忘记网络后重新连接;重启路由器与调制解调器,并执行netsh及ipconfig命令重置网络;更新或回滚无线网卡驱动程序;最后确保WLAN AutoConfig服务已启动且设为自动。 如果您尝试连接到无线网络,但Windows 8系统弹出“无法连接到这个网络”…

    2026年9月23日
    300
  • PHPRestfulAPI怎么开发_PHP构建高效安全的RestfulAPI教程

    答案:本文介绍如何用PHP构建高效安全的Restful API,涵盖设计规范、项目结构、数据库操作、安全机制、统一响应格式及性能优化。遵循Restful风格使用标准HTTP方法与状态码,通过index.php统一入口路由请求至控制器;采用PDO预处理防止SQL注入,结合JWT实现认证授权,确保输入验…

    2026年9月22日
    200

发表回复

登录后才能评论
关注微信