禅道配置
596581

禅道系统——版本信息泄露已解决 悬赏5积分

提问者我只是一条路过的咸鱼 答案数1 阅读数506 发表时间2023-07-18 17:23:41

直接访问/index.php?mode=getconfig参数将直接返回禅道系统版本等敏感信息,请问如何

对认证参数进行限制使系统不直接返回版本信息。

禅道版本:禅道开源版 18.2

安装包类型:源码包

操作系统:Windows Server 2008

客户端浏览器:Chrome

设置备注
内容
答案列表
🚢
2023-07-18 17:35:37

你好,这里应该没有什么敏感信息的。

另外部分代码是开放的,如果这些信息咱们也不需要的话,可以自己修改代码将这块信息进行隐藏

二次开发参考文档:
http://www.zentao.net/book/zentaopmshelp/156.html
http://www.zentao.net/book/zentaopmshelp/225.html


联系我们
联系人
刘璐/高级客户经理
电话(微信)
18562550650
QQ号码
2845263372
联系邮箱
liulu@chandao.com
返回顶部
刘璐
高级客户经理
18562550650
2845263372
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。 问题反馈反馈点击这里,让我们聆听您的建议与反馈。