APP下载

浅谈网站后台管理系统防翻墙的设计与实现

2020-09-17张世雄

科学与信息化 2020年24期

张世雄

摘 要 网站的后台管理系统是一个网站最重要的部分,网站前端中大部分数据都来自于后台管理系统的操作,这样,后台管理系统的安全就显得尤为重要。本文主要利用PHP技术及Session会话对象设计两种方法实现针对后台的防翻墙。

关键词 后台管理系统;Session会话;防翻墙;PHP技术

引言

一个完整的网站分为web前端与后台管理系统两部分。前端负责数据的展示,后台管理系统负责完成对数据库的增、删、改操作。所以必须拥有一定权限的后台管理员才能操作后台系统,对于没有权限而操作后台的行为是坚决不允许的。本文以开源后台框架X-admin网站后台管理系统设计并实现防止那些没有权限而想进入后台操作数据的行为,保证后台数据的安全。

1设计思想

1.1 防翻墙概念

对于不是从登录页面输入正确的账号和密码,而直接进入后台管理页面的行为,统称为翻墙。所以防翻墙,就是防止这种行为,如果没有登录而直接运行后台页面,则会返回到登录页面要求进行账号密码输入。

1.2 设计思想

(1)简易版

登录成功后,将登录的信息(如登录用户名)添加到Session文件中,由于Session文件是可以被所有php页面访问,根据这个特点,对后台中需要登录权限的php页面在运行之前先检测Session文件中是否有登录信息,如果有,则表示已登录,可以进行增删改查方面的操作,否则,返回到登录页面。基于这种操作的地方有很多,则可以在functions.php文件中创建一个公共函数进行判断。实现流程如图1所示。……

登录APP查看全文