在迅睿CMS的日常使用中,部分场景下需要关闭登录验证码功能。例如,在开发测试阶段频繁登录时,验证码会降低效率;当网站仅限内部人员使用时,验证码可能显得多余;某些第三方系统集成需要自动登录,验证码会成为障碍。系统默认开启验证码是为了防止恶意登录攻击,但在上述可控环境下,关闭它是合理的需求。
在进行任何修改前,请务必完成以下操作,以避免因操作失误导致网站无法访问。
登录你的网站服务器,找到迅睿CMS的根目录。你需要备份两个核心文件:
你可以通过FTP工具下载这些文件到本地,或在服务器上使用命令行复制:
cp /网站根目录路径/config/system.php /网站根目录路径/config/system.php.backup
cp /网站根目录路径/dayrui/App/Http/Controllers/Admin/Login.php /网站根目录路径/dayrui/App/Http/Controllers/Admin/Login.php.backup
这是最直接、最安全的官方方法,通过修改系统配置参数实现。
使用代码编辑器(如VS Code、Notepad++)打开网站根目录下的 config/system.php 文件。
在配置文件中找到 ‘sys_login_captcha_off’ 这一项。如果找不到,可以在文件的配置数组(通常以 `$system` 或类似变量开头)末尾添加。你需要将其值设置为 1。
// 找到类似以下配置段
‘sys_login_captcha_off’ => 0, // 0表示开启验证码,1表示关闭
// 将其修改为
‘sys_login_captcha_off’ => 1,
如果该配置项不存在,请在配置数组的合适位置(例如,与其他 `sys_` 开头的配置项放在一起)添加这一行。
保存文件并上传回服务器原位置,覆盖旧文件。修改配置文件后,必须清除系统缓存使其生效。登录迅睿CMS后台,依次进入 系统 -> 系统维护 -> 更新缓存,点击“开始更新”。或者,你也可以直接删除网站根目录下 cache 文件夹中的所有文件和文件夹(除 `index.html` 外)。
完成以上步骤后,刷新后台登录页面,验证码应该已经消失。
此方法通过直接注释掉生成和验证验证码的代码行来实现,适用于对代码有一定了解的用户。
使用代码编辑器打开 dayrui/App/Http/Controllers/Admin/Login.php 文件。

在文件中搜索关键词 ‘captcha’ 或 ‘checkCaptcha’。通常,验证码生成逻辑在显示登录页面的方法中(如 `index` 方法)。找到类似以下代码:
// 生成验证码
$data[‘captcha’] = $this->getCaptcha();
你需要注释掉两处代码:
示例如下:
// 注释前
if (!$this->checkCaptcha(trim($this->input->post(‘captcha’)))) {
exit(dr_json(0, ‘验证码不正确’));
}
// 注释后
// if (!$this->checkCaptcha(trim($this->input->post(‘captcha’)))) {
// exit(dr_json(0, ‘验证码不正确’));
// }
保存文件并上传覆盖。由于修改了代码文件,通常需要清除OPcache或PHP缓存。最简便的方法是重启一下PHP服务(如php-fpm),或者等待一段时间缓存自动过期。之后测试登录,验证码应不再显示和校验。
某些较新版本的迅睿CMS可能在后台提供了图形化开关。
登录迅睿CMS后台,依次进入:系统 -> 系统设置 -> 安全配置 或 系统 -> 权限系统 -> 安全设置。
在安全设置页面中,仔细查找名为 “后台登录验证码”、“启用登录验证” 或类似描述的选项。如果存在,通常会是一个复选框或开关按钮。将其状态设置为“关闭”或“禁用”。
保存设置,系统可能会提示你更新缓存。按照提示操作后,验证码即被关闭。
注意:并非所有版本都有此功能。如果找不到该选项,请使用方法一或方法二。
完成上述任一方法操作后,请按以下步骤验证:
如果验证码仍然存在:
关闭登录验证码会降低后台入口的安全强度。为确保安全,强烈建议你同时采取以下补偿措施:
请根据你的实际使用环境,谨慎评估关闭验证码的利弊,并务必实施至少一项上述安全加固措施。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图