关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式

重播

上一主題 下一主題
»
sadklfjklsdafkl
LV1 初心者
帖子    2
新博币    16 提现
提现    0
     
    3468 4 | 显示全部楼层 |倒序浏览
    [size=14.6667px]佩服,我第一次见生产环境一报错,直接把信息全爆出来的

    [size=14.6667px]PHP Debug
    No.FileLineCode
    1forum.php56discuz_application->init()
    2source/class/discuz/discuz_application.php65discuz_application->_init_db()
    3source/class/discuz/discuz_application.php405discuz_database::init(%s, Array)
    4source/class/discuz/discuz_database.php23db_driver_mysql->connect()
    5source/class/db/db_driver_mysql.php75db_driver_mysql->_dbconnect(%s, %s, %s, %s, %s, %s)
    6source/class/db/db_driver_mysql.php88db_driver_mysql->halt(%s, %d)
    7source/class/db/db_driver_mysql.php224break()

    个人签名

    TAGS discuz
    sadklfjklsdafkl
    LV1 初心者
    帖子    2
    新博币    16 提现
    提现    0
       
      虽然说discuz代码公开,没什么安全性可言,但是生产环境也直接漏DEBUG信息,这会造成其他更多隐患,给入侵时候造成便利。
      个人签名

      夫夫
      LV5 水面的小草
      帖子    29
      新博币    7 提现
      提现    0
      TA的勋章:勋章中心
         
        看不懂!感觉好牛
        个人签名

        star
        LV6 呢喃的歌声
        帖子    163
        新博币    57 提现
        提现    165.165
           
          哈哈哈,那是别个攻城屎在调试代码
          个人签名

          Vspint
          LV3 流浪的疾风
          帖子    12
          新博币    17 提现
          提现    0
             
            star 发表于 2016-9-13 13:31
            哈哈哈,那是别个攻城屎在调试代码

            初始化连接mysql被halt,也没有爆出什么敏感的信息啊仅仅是一些discuz的相对路径
            反正这种信息,我这种菜鸟利用不了

            楼主如果能利用?可否指点一番??涨涨见识
            个人签名

            您需要登录后才可以回帖 登录 | 立即注册

            本版积分规则

            快速回复 返回顶部 返回列表