
禅道配置
596581
禅道系统——版本信息泄露已解决
禅道系统——版本信息泄露已解决
悬赏5积分
提问者我只是一条路过的咸鱼
答案数1
阅读数704
发表时间2023-07-18 17:23:41
直接访问/index.php?mode=getconfig参数将直接返回禅道系统版本等敏感信息,请问如何
对认证参数进行限制使系统不直接返回版本信息。
禅道版本:禅道开源版 18.2
安装包类型:源码包
操作系统:Windows Server 2008
客户端浏览器:Chrome
答案列表
🚢 你好,这里应该没有什么敏感信息的。 另外部分代码是开放的,如果这些信息咱们也不需要的话,可以自己修改代码将这块信息进行隐藏 二次开发参考文档: ![]() |
联系我们

联系人
张淑钧/高级客户经理

电话(微信)
13156280939

QQ号码
2082428410

联系邮箱
zhangshujun@chandao.com
