小樱 发表于 2014/2/2 18:00

在php.ini中关闭报错模式,解决文件存在绝对路径泄露漏洞。

Discuz!是国内一款非常流行的论坛程序,其X3.1版本中的多个文件存在绝对路径泄露漏洞。
攻击者利用该漏洞,可以获得目标网站的绝对路径,为进一步深入攻击搜集信息。


在php.ini中关闭报错模式:在php.ini中设置display_errors = Off。


喝醉的猫 发表于 2014/2/3 09:48

得失有天知 发表于 2014/2/3 14:54

铁打的星星 发表于 2014/2/3 17:59

不谈感情 发表于 2014/2/4 11:33

小女好养眼 发表于 2014/2/4 14:04

离暮倾城 发表于 2014/2/4 16:35

那物佷深 发表于 2014/2/5 10:14

大男子主义 发表于 2014/2/5 12:29

精虫上脑 发表于 2014/2/5 13:09

唱单身情歌 发表于 2014/2/5 15:14

我只是很难过 发表于 2014/2/5 15:49

页: [1]
查看完整版本: 在php.ini中关闭报错模式,解决文件存在绝对路径泄露漏洞。