关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
OD体育 OD体育

上一主題 下一主題
»
sadklfjklsdafkl
等待验证会员
帖子    2
新博币    0 提现
提现    0
     
    5262 4 | 显示全部楼层 |倒序浏览
    [size=14.6667px]佩服,我第一次见生产环境一报错,直接把信息全爆出来的

    [size=14.6667px]PHP Debug
    No.FileLineCode
    1forum.php56discuz_application->init()
    2source/class/discuz/discuz_application.php65discuz_application->_init_db()
    3source/class/discuz/discuz_application.php405discuz_database::init(%s, Array)
    4source/class/discuz/discuz_database.php23db_driver_mysql->connect()
    5source/class/db/db_driver_mysql.php75db_driver_mysql->_dbconnect(%s, %s, %s, %s, %s, %s)
    6source/class/db/db_driver_mysql.php88db_driver_mysql->halt(%s, %d)
    7source/class/db/db_driver_mysql.php224break()

    个人签名


    sadklfjklsdafkl
    等待验证会员
    帖子    2
    新博币    0 提现
    提现    0
       
      虽然说discuz代码公开,没什么安全性可言,但是生产环境也直接漏DEBUG信息,这会造成其他更多隐患,给入侵时候造成便利。
      个人签名


      夫夫
      等待验证会员
      帖子    29
      新博币    0 提现
      提现    0
      TA的勋章:勋章中心
         
        看不懂!感觉好牛
        个人签名


        star
        等待验证会员
        帖子    163
        新博币    57 提现
        提现    165.165
           
          哈哈哈,那是别个攻城屎在调试代码
          个人签名


          Vspint
          等待验证会员
          帖子    12
          新博币    17 提现
          提现    0
             
            star 发表于 2016-9-13 13:31
            哈哈哈,那是别个攻城屎在调试代码

            初始化连接mysql被halt,也没有爆出什么敏感的信息啊仅仅是一些discuz的相对路径
            反正这种信息,我这种菜鸟利用不了

            楼主如果能利用?可否指点一番??涨涨见识
            个人签名


            关闭

            博牛社区 x 菠菜圈上一条 /1 下一条

            快速回复 返回顶部 返回列表