欢迎来到元素模板www.ys720.com,本站提供专业的织梦模板网站模板ASPCMS模板网站修改/网站仿站
当前位置:主页 > 程序教程 > DEDECMS教程 >
DEDECMS教程

织梦 MySQL错误日志暴露出的后台地址

(元素模板) / 2020-03-17 15:01
使用织梦程序时,在目录/data/下会有个mysql_error_trace.inc文件,不看不知道,一看吓一跳。这个文件里面居然记录了后台地址和管理员登录信息。严重影响了网站服务器安全。这个文件是织梦系统运行MySQL时生成的日志文件,可以关闭生成这个文件。

找到/include/dedesql.class.php里面的:

//保存MySql错误日志
$fp = @fopen($errorTrackFile, 'a');
@fwrite($fp, '<'.'?php  exit();'."\r\n/*\r\n{$savemsg}\r\n*/\r\n?".">\r\n");
@fclose($fp);

删除这几行代码。

另外,如果你网站目录/data/mysql_error_trace.inc文件还没删除,要手动删除。

Copyright @ 2013-2019 元素模板 www.ys720.com All Rights Reserved. 版权所有 元素模板 www.ys720.com