2021-08-18

yii2的日志是通过文件保存的,可不可以用url直接访问目录查看日志文件?我有一个项目是前后端分离,前端用的vue,请求数据的时候会向我用yii2搭建的网站获取数据api.xxx.com,然而在这里发现了一个严重的信息泄漏,当我访问api.xxx.com这个网站的主页面,直接暴露了数据库账号密码以及短信接口账号密码,oss Accesskey密钥等…泄漏了很多配置文件信息,我也没搞懂是哪里配置错误,有没有遇到相同问题的?或者有大佬懂得话,指教一下,谢谢大家

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值