ThinkPHP使用不当可能造成敏感信息

ThinkPHP在开启DEBUG的情况下会在Runtime目录下生成日志,而且debug很多站都没关的,所以影响应该很大吧

我们来看一下ThinkPHP3.2版本生成日志结构:

THINKPHP3.2结构:Application\Runtime\Logs\Home\16_09_09.log

THINKPHP3.1结构:Runtime\Logs\Home\16_09_09.log

可以看到是:项目名\Runtime\Logs\Home\年份_月份_日期.log

这样的话日志很容易被猜解到,而且日志里面有执行SQL语句的记录,这里我随便找几个tp站测试一下:









































北京 的白癜风医院
河北治疗白癜风的医院



转载请注明:http://www.xxcyfilter.com/zyyq/3479.html

  • 上一篇文章:
  •   
  • 下一篇文章: