admin/route/setting.php顶部添加以下内容
//添加安全头 header('X-Frame-Options: DENY'); header('X-Content-Type-Options: nosniff'); header('X-XSS-Protection: 1; mode=block');
有条件的,建议把后台登录地址换掉
暂无回复,快来抢沙发吧
确定要退出吗?