小蜜锋 - 云代码空间
—— 技术宅拯救世界!
页面异常导致本地路径泄漏 漏洞症状:
php页面显示 Fatal error ....... 暴露了服务器中的文件完整路径,存在 "网站目录结构暴露" 风险。
1、修改php.ini中的配置行: display_errors = off
2、修改httpd.conf/apache2.conf中的配置行: php_flag display_errors off
3、修改php脚本,增加代码行: ini_set('display_errors', false);
4、重启apache,apache/bin/httpd -k restart
<value name="php_defines"> <value name="sendmail_path">/usr/sbin/sendmail -t -i</value> <value name="display_errors">1</value> </value>把
<value name="display_errors">1</value>改为
<value name="display_errors">0</value>
如果支持aspx的环境,可以在网站根目录新建web.config文件(存在该文件则直接修改),或者按如下方法解决:
http://localhost/360_mod.aspx?ver=6.0
http://localhost/360_mod.aspx?ver=7.5