DataLife Engine > Версия для печати > Hack DLE Admin — простая защита админки

Предельно простой вариант защиты админки для DLE путём создания обманной страницы авторизации в админпанеле по стандартному адресу, при этом сохраняются стандартные настройки относящиеся к блокировке при неверных авторизациях.Суть хака заключается в том, что бы переименовать файл админки и создать поддельную форму авторизации в админ панели.1. Переименовать и прописать новое название файла админпанели, по умолчанию admin.php2. Создать файл admin.php3. Поместить в него содержимое стандартного файла админпанели, при этом удалив с него строки:

if ($is_loged_in == FALSE) {

и блок:

} elseif ($is_loged_in == TRUE) {
.....
}

$db->close ();

GzipOut ();

4. Указать в настройках: Максимальное количество ошибочных авторизаций

Автор: WMZ

Вернуться назад