thinphp5日志漏洞注意
由于网站用的是虚拟空间,所以把入口文件index.php放到了网站根目录
这样导至通过链接可以直接下载tp5生成的日志
而日志里发现记录了登陆的sql帐号查询,也就是记录了帐号与密码!!!!!
关掉日志方法
配置文件config.php
将'type' => 'File' 改成 'type' => 'test'
'log' => [ // 日志记录方式,内置 file socket 支持扩展 //'type' => 'File', 'type' => 'test', //关闭日志 // 日志保存目录 'path' => LOG_PATH, // 日志记录级别 'level' => [], ],