织梦CMS取消数据库错误日志生成文件功能有效防止暴露后台和管理员

织梦程序在mysql错误时会自动在data文件夹里生成一个 mysql_error_trace.inc 文件记录错误信息,很多时候这个文件的错误信息里有后台目录和管理员账号信息在里面,我们其实大部分时候都不会去看这个文件的,所以关闭它生成很有必要!

关闭方法

打开  /include/dedesql.class.php 找到

//保存MySql错误日志
$fp = @fopen($errorTrackFile, 'a');
@fwrite($fp, '<'.'?php exit();'."\r\n/*\r\n{$savemsg}\r\n*/\r\n?".">\r\n");
@fclose($fp);
 

 

这几行删除就行了,如果你的 data 文件夹里面有 mysql_error_trace.inc 文件,记得删除它。

推荐模板

上一篇:织梦增强安全,防止网站挂马

下一篇:DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞

猜你喜欢

dede织梦模板网