禅道配置
596581
禅道系统——版本信息泄露已解决 悬赏5积分
提问者我只是一条路过的咸鱼
答案数1
阅读数506
发表时间2023-07-18 17:23:41
直接访问/index.php?mode=getconfig参数将直接返回禅道系统版本等敏感信息,请问如何
对认证参数进行限制使系统不直接返回版本信息。
禅道版本:禅道开源版 18.2
安装包类型:源码包
操作系统:Windows Server 2008
客户端浏览器:Chrome
答案列表
🚢 你好,这里应该没有什么敏感信息的。 另外部分代码是开放的,如果这些信息咱们也不需要的话,可以自己修改代码将这块信息进行隐藏 二次开发参考文档:
回复
|
联系我们
联系人
刘璐/高级客户经理
电话(微信)
18562550650
QQ号码
2845263372
联系邮箱
liulu@chandao.com