首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Magento 2.3管理员“此页面不工作,mysite.local重定向您太多次”

错误是由于网站的重定向配置问题导致的。这个错误通常发生在Magento后台管理员登录页面,可能是由于配置错误、缓存问题或者URL重定向设置不正确引起的。

解决这个问题的方法如下:

  1. 清除缓存:登录到Magento后台,依次点击System(系统)->Cache Management(缓存管理),选择Flush Magento Cache(清除Magento缓存)和Flush Cache Storage(清除缓存存储),然后点击Submit(提交)按钮。
  2. 检查URL重定向设置:登录到Magento后台,依次点击Stores(商店)->Configuration(配置)->General(常规)->Web(网站),在Base URLs(基本URL)和Base URLs (Secure)(安全基本URL)字段中,确保网站的URL设置正确。
  3. 检查.htaccess文件:在Magento根目录下,查看并编辑.htaccess文件,确保其中的重定向规则没有错误或冲突。
  4. 检查网站配置文件:在Magento根目录下,进入app/etc目录,打开env.php文件,检查其中的base_url和secure_base_url设置是否正确。
  5. 检查服务器配置:联系服务器管理员,确保服务器的重定向配置正确,并且没有其他配置冲突。

如果以上方法都无法解决问题,可以尝试以下额外的步骤:

  1. 清除浏览器缓存:在浏览器中清除缓存和Cookie,然后重新访问Magento后台。
  2. 检查扩展和主题:禁用最近安装的扩展或主题,然后重新访问Magento后台,看是否问题解决。

推荐的腾讯云相关产品:腾讯云云服务器(CVM)和腾讯云CDN(内容分发网络)。

  • 腾讯云云服务器(CVM):提供高性能、可扩展的云服务器实例,适用于各种应用场景。了解更多信息,请访问:腾讯云云服务器
  • 腾讯云CDN(内容分发网络):通过在全球部署节点,加速内容传输,提高网站的访问速度和用户体验。了解更多信息,请访问:腾讯云CDN

请注意,以上推荐的产品仅作为参考,具体选择应根据实际需求和情况进行。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • 如何为WordPress网站添加双因素身份验证

    如何为WordPress网站添加双因素身份验证   不管你是使用 WordPress建站, Magento 建站,在网站上线后,都不可避免的会受到各种恶意软件来登录你的网站后台,是不是有些提心吊胆呢...该技术不会取代密码;它增加了一个额外的步骤,只有合法的管理员才能访问。   在此过程中,您将像往常一样登录,但之后需要输入将发送到的手机或任何其他设备的代码。...2FA 提供了额外的安全层,因此即使的密码被破解,黑客也无法在没有额外代码的情况下访问的网站。代码将发送到注册的电话号码、电子邮件、应用程序等。...它通常被称为一次性密码或 OTP,只有输入密码才能访问网站。...在此示例中,我们为站点的管理员和编辑器启用了 2FA 双因素身份验证。   设置完成后,点击“Save Changes”保存,然后返回安装插件。您将通过二维码扫描重定向到另一个设置页面

    2.6K40

    GoBrut破解型僵尸网络悄然再度来袭

    Magento也不容乐观,2019年前半年,漏洞数量已超过30个[3] 。...对于相关页面的POST请求,若cp参数值为”download”,则根据url参数值指定的路径去下载文件。 ?...然而当上传的木马被网站管理员发现时,C&C服务器的地址便暴露出来。该网站可直接访问,光鲜靓丽的外表下隐藏着不可告人的目的。 ?...5登录破解 木马先默认向目标的80端口发起正常GET请求,并根据网站返回的内容进行调整(包括GET改POST、HTTP改HTTPS、重定向等系列操作),再度发起连接,期间可能会调整多次。...但事实上C&C服务器直接下发”wpBrt”,说明搜集工作早已完成。因此,在流量中检查check动作或能够发现潜在的攻击行为并作出预警。

    1.5K10

    HTTP 返回状态值详解

    Http状态码一览表     所谓的404页就是服务器404重定向状态返回页面。数字404指的是404号状态码。 一般常用到的有200号状态码和404号状态码。...您可以使用网站管理员工具查看一下 Googlebot 在抓取重定向网页时是否遇到问题。诊断下的网络抓取页列出了由于重定向错误导致 Googlebot 无法抓取的网址。   ...如果您在 Googlebot 尝试抓取网站上的有效网页时看到此状态码(您可以在 Google 网站管理员工具诊断下的网络抓取页面上看到此信息),可能是的服务器或主机拒绝了 Googlebot 访问。...如果的网站上没有 robots.txt 文件,而您在 Google 网站管理员工具"诊断"标签的 robots.txt 页上看到此状态码,则这是正确的状态码。...415(不支持的媒体类型)请求的格式不受请求页面的支持。   416(请求范围不符合要求)如果页面无法提供请求的范围,则服务器会返回状态码。

    3.1K30

    怎样在服务器上启用 HTTPS

    Caution: 如果已完成上述步骤,但使用 HTTPS 仅仅是为了将客户端重定向回 HTTP,那么,请马上停止这么做。参考下一部分以确保 HTTPS 和 HTTP 顺畅工作。...事实上,如果是主动混合内容(脚本、插件、CSS、iframe),则浏览器通常根本不会加载或执行内容,从而导致页面残缺。 Note: 在 HTTP 页面中包括 HTTPS 资源完全没问题。...此外,当链接到网站中的其他页面时,用户可能从 HTTPS 降级为 HTTP。 当页面包括了使用 http:// 架构的完全限定站内网址时,会出现这些问题。 ?...建议的做法 — 我们建议使用完全限定站内网址。 ?...使用 301 (Moved Permanently) 来告诉搜索引擎和浏览器, HTTPS 版本是规范的,并将用户从 HTTP 重定向到网站的 HTTPS 版本。

    4.2K20

    Web安全之业务逻辑漏洞

    业务逻辑漏洞 业务逻辑漏洞是指由于程序逻辑不严谨或逻辑复杂,导致一些逻辑分支不能正常处理或处理错误。...301跳转是指页面永久性移走,通常叫做301跳转,也叫301重定向(转向) 302重定向又称之为暂时性转移,也被称为是暂时重定向。...绕过技巧: 1.尝试在mobile参数后面加空格 2.尝试对参数进行多次叠加 3....利用调用接口绕过短信&邮箱轰炸限制 4.利用大小写绕过邮箱轰炸限制 2.3.修复方法 合理配置后台短信服务器的功能,对于同一手机号码,发送次数超过3-5次,并且可对发送的时间间隔做限制。...通俗点来说,就是用户A可以通过某种方式查看到用户B的个人信息,或者可以查看管理员C的一些相关信息。

    1.7K20

    使用OAuth 2.0访问谷歌的API

    如果用户授予许可,谷歌授权服务器发送的应用程序的访问令牌(或授权代码,你的应用程序可以使用,以获得访问令牌)。如果用户授予权限,服务器返回一个错误。...如果的应用程序请求足以刷新令牌走过去的限制之一,老年刷新令牌停止工作。...我们强烈建议使用库来执行这些任务。如果您不使用抽象令牌创建和签名库写这样的代码,你可能会作出这样会对的应用程序的安全造成严重影响的错误。对于支持方案库的列表,请参阅 服务帐户的文档。...令牌过期 必须编写代码来预测这种可能性,即授予刷新令牌可能不再工作。刷新令牌可能会停止对这些原因的工作: 用户已撤销你的应用程序的访问。 刷新令牌没有被使用六个月。...如果需要授权多个程序,机器或设备,一个解决方法是限制客户端,你每个用户帐户的授权,以15或20。如果你是一个数量 摹套房管理员,您可以创建其他管理员用户和使用它们授权部分客户端。

    4.5K10

    HTTP 304状态码的详细讲解

    通常,这些状态码用来重定向。Google 建议您在每次请求中使用重定向不要超过 5 次。您可以使用网站管理员工具查看一下 Googlebot 在抓取重定向网页时是否遇到问题。...服务器返回响应(对 GET 或 HEAD 请求的响应)时,会自动将请求者转到新位置。应使用代码告诉 Googlebot 某个网页或网站已永久移动到新位置。...如果您在 Googlebot 尝试抓取网站上的有效网页时看到此状态码(您可以在 Google 网站管理员工具诊断下的网络抓取页面上看到此信息),可能是的服务器或主机拒绝了 Googlebot 访问。...如果的网站上没有 robots.txt 文件,而您在 Google 网站管理员工具“诊断”标签的 robots.txt 页上看到此状态码,则这是正确的状态码。...415(不支持的媒体类型) 请求的格式不受请求页面的支持。 416(请求范围不符合要求) 如果页面无法提供请求的范围,则服务器会返回状态码。

    6.3K20

    curl命令

    的URL中分离器,如果与-I结合使用,POST数据将被附加到带有HEAD请求的URL中,如果多次使用选项,则只使用第一个选项,这是因为撤消GET没有意义,但是应该执行喜欢的替代方法。...--include或-i, --head一起使用,将显示所有请求页面的标题,使用身份验证时,curl只将其凭据发送到初始主机,如果重定向将curl带到另一个主机,它将无法截获用户+密码,另请参见--location...--stderr : 将对stderr的所有写入重定向到指定的文件,如果文件名是一个普通的-,则改为写入标准输出,如果多次使用选项,将使用最后一个选项。...curl从的环境中选择用户名和密码,该冒号带有以下选项:-U,如果多次使用选项,将使用最后一个选项。...,如果担心问题,请尝试--connect timeout选项,如果多次使用选项,将使用最后一个选项。

    9.2K40

    如何搭建 HTTPS 网站

    设置正确的重定向:避免重复内容需要网站管理员使用redirect。这样做有助于搜索引擎避免将HTTP站点和HTTPS站点评估为两个不同的网站,并混淆。...转换网站管理员工具:理论上,HTTP和HTTPS版本实际上是两个不同的网站; 这就是为什么HTTPS变体也需要在网站管理员工具中注册。...更新XML站点地图:站点地图也需要更新并记录在网站管理员工具中。 检查外部和内部链接:即使301重定向可以防止链接损坏,在转换为HTTPS协议后仍应更改所有内部链接。...根据内容添加到CMS的方式,手动执行步骤可能是一项不可避免的繁琐工作。对于外部链接,最好将最重要的链接(例如具有重要页面权限的链接)调整为新的HTTPS地址。...“始终保持在SSL上” SSL证书应显示在所有域的子页面上,而不仅仅是在登录页面或购物车中。

    4.3K53

    如何在 Ubuntu 22.04 上安装 SFTPGo?

    您将被重定向到以下页面:图片提供管理员用户名和密码,然后单击“创建管理员”按钮。新创建的管理员将自动登录,因此您可以创建 SFTPGo 用户。有关创建用户的更多详细信息,您可以查看入门指南。...组使用组可以简化多个 SFTPGo 用户的管理:您可以将设置一次分配给一个组,而不是多次分配给每个单独的用户。SFTPGo 支持两种类型的组:主组次要组用户可以是主要组和许多次要组的成员。...在 v2.3.0 中,功能已得到改进。支持以下共享模式:只读只写读和写让我们看看它们是如何工作的。登录到 WebClient UI 并创建一个名为“external_share”的新目录。...如果设置“disclaimer_name”和“disclaimer_path”,登录页面底部会出现一个新链接。您可以将其用于法律免责声明或其他任何内容。...现在可以将的身份提供者用户映射到 SFTPGo 管理员/用户,这样您就可以使用的身份提供者登录到 SFTPGo WebClient 和 WebAdmin UI。

    3.9K02

    JavaScript的注入引出技术诈骗

    恶意软件最终将网站访问者重定向到node.additionsnp[.]top,这个网站存在着可能对访问者造成威胁的技术骗局。这种恶意软件巧妙的隐藏了自己,网络管理员很难能识别它。...aff=8007001 0×04 重定向到技术诈骗 页面检查访问者的IP地址和浏览器,使用下面的脚本将不符合的访问者返回到上一页面: window.onload=history.back(); 对于搜索引擎的...user-agents(例如Googlebot),页面返回404 Not Found错误。...但是,如果访问者在启用JavaScript的Windows上使用浏览器,并且使用美国或加拿大IP,则页面将显示带有典型技术诈骗警告的弹出窗口。...有时,骗局页面甚至可能会请求的Windows用户名和密码(as reported in this MalwareBytes thread),这可能有助于感染受害者的计算机。

    1.2K50

    【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式

    身份提供者通常还包含用户配置文件:有关用户的其他信息,如名字、姓氏、工作代码、电话号码、地址等。...浏览器充当执行所有重定向的代理。服务提供商需要知道要重定向到哪个身份提供商,然后才能知道用户是谁。在身份提供者返回SAML断言之前,服务提供者不知道用户是谁。流程不一定要从服务提供商开始。...因此,服务提供商维护所生成的任何身份验证请求的任何状态。当服务提供商收到来自身份提供商的响应时,该响应必须包含所有必要的信息。...虽然许多ISV选择通过支持和电子邮件来实现这一点,但更好的方法是向客户的IT管理员显示自助服务管理员页面,以启用SAML。SAML支持IdP端和SP端的元数据。...让管理员可以使用后门访问锁定的系统变得极其重要。这通常是通过拥有一个“秘密”登录URL来实现的,该URL在访问时不会触发SAML重定向。通常,管理员使用用户名和密码登录并进行必要的更改以解决问题。

    2.8K00

    Word基础

    2.3、我的成果管理 管理当前登录用户已录入的成果,可以修改、删除、查询、增加、查看审核状态等功能。...如下五点注意事项请关注: (1)、上传文件仅支持*.doc;*.docx;*.txt;*.rtf;*.rar;*.zip文件格式、大小超过10MB。 (2)、多次上传将删除前一次上传的文件。...需要注意的是刚立项的课题是可以编辑删除的,但是被管理员审核过后如果审核通过则不能再编辑,如果审核未通过则可以再编辑;审核过后的项目您不能删除。...-13 开题报告 在这里只需要上传开题报告文件即可,上传完成后一定要记得保存,如果上传的开题报告文件有误,请重新上传将覆盖原有文件,另外未审核前,审核未通过都可以多次上传开题报告文件。...3.9、经费报帐与打印 当管理员审核通过经费预算后就可以分多次进行经费报帐了,用户点击“常用功能 > 课题经费”或我的工作台快捷图标就可以进入课题经费管理页面了,如图3-18所示。

    1.2K90

    【云安全最佳实践】10 种常见的 Web 安全问题

    在身份验证中断期间可能出现的问题不一定来自同一种原因.有无数可能的陷阱,如:URL可能包含会话ID,并在referer头中泄漏密码可能在存储或传输过程中未加密会话ID可能是可扫描出来的,这使得获得未经授权的访问变的容易了使用...HTTP(没有使用SSL)等,则可能发生会话劫持预防使用成熟的框架编写代码.如果编写自己的代码,请要非常谨慎的编写任何一行代码.并就可能出现的潜在问题进行反省.跨站点脚本攻击 (XSS)攻击者将输入js...,客户端将无法访问服务器未提供的功能.但是事情并没有那么简单,因为攻击者总是可以伪造对"隐藏"功能的请求.假设有一个面板,并且该按钮仅在用户实际上是管理员时才会显示.如果缺少授权,没有什么能阻止攻击者发现和滥用功能....假设目标站点具有将URL作为参数.操作参数可以创建一个将浏览器重定向到的URL.用户会看到链接,它看起来无害,足以信任和点击.但是单击链接可能会将用户转移到恶意软件的页面。...或者转向到攻击者自己的钓鱼网站内.预防不要做重定向当需要重定向时,需要有一个有效重定向位置的静态列表或数据库.将自定义参数列入白名单(不过跟麻烦)----当然条件允许的话可以使用腾讯云旗下的安全产品:T-Sec

    1.9K60

    21个顶级开源或免费的跨境电商b2c系统

    值得注意的是开源并非适合所有人, 如果你想在聘请网络开发人员的情况下建立一个在线商店,那肯定会很难。接下来是我们整理的2019年21个顶级开源或免费的电商系统: 1....虽然它不像Magento企业版那样强大,但Magento开源社区版仍然是致力于免费平台理念的电子商务商店的强大选择。 客户包括Hello!...需要进入开发人员论坛或查看平台的众多YouTube教程之一,如果 需要任何帮助。 14....这允许你创建无限数量的自定义网页,自定义所有页面的字体/颜色,以及网站的结构布局。...RokQuickCart 官方地址:https://rockettheme.com/ 当你将其添加到Joomla时,立即开始工作购物车可与Google Checkout,Paypal和Amazon

    11.6K00

    Linux curl 命令详解

    如果多次使用选项,则将使用最后一个选项。...如果以字母@开始数据,其余的应该是文件名。 数据是以类似于 --data-ascii 的方式发布的,只不过保留了换行,而且永远不会进行转换【数据转换】。...如果多次使用选项,则只使用第一个选项。 -e, --referer (HTTP)将 “Referer Page” 【从哪个页面跳转过来的】信息发送到HTTP服务器。...-L, --location (HTTP/HTTPS) 跟踪重定向 如果服务器报告请求页面已移动到另一个位置(用location: header和3XX响应代码表示),选项将使curl在新位置上重做请求...--stderr 将错误信息重定向到一个文件。如果文件名是普通的 ‘-‘,则将其写入stdout。 如果多次使用选项,则将使用最后一个选项。

    38.6K64

    内网基础-定位域管理员

    netview.exe -h 显示帮助信息 -f filename.txt:指定要提取主机列表的文件 -e filename.txt:指定要排除的主机名的文件 -o filename.txt:将所有输出重定向到指定的文件...smb-enum-sessions.nse:获取域内主机的用户登陆会话,查看当前是否有用户登陆 6.smb-enum-discovery.nse:收集目标主机的操作系统、计算机名、域名、域林名称、NetBIOS机器名、NetBIOS域名、工作组...因不需要使用Invoke-UserHunter对没机器进行操作,所以这个方法的隐蔽性相对较高(但涉及的机器不一定全面)。...,在本地执行该脚本 Empire 模块 Empire 模块中也有功能和invoke-userhunter一样的模块,user_hunter,Empire我平时也咋用,可能是我太菜了,还得反弹shell...看完记得点赞,关注哟,爱! 请严格遵守网络安全法相关条例!分享主要用于学习,切勿走上违法犯罪的不归路,一切后果自付! 在看你就赞赞我! ? ? 转载是一种动力 分享是一种美德

    1.8K20
    领券