天问

ThinkPHP 5.x远程执行漏洞解决

ThinkPHP3.x已经3-4年不更新了,2017年推出ThinkPHP 5。但是到目前BUG不断!建议生产环境用户不用!

ThinkPHP框架在每个请求头中都会加上Thinkphp标志!

如果仍然需要使用ThinkPHP,而为了防止黑客扫描网站模板,请修改Thinkphp框架代码:


解决方法1:

Library/Think/View.class.php 文件

删除:- header('X-Powered-By:ThinkPHP');

解决方法2:

使用Thinkphp3.2,这个版本框架使用很多年,基本上漏洞都修复了,但是性能不行,开发API/APP类项目不占优势。

请使用CakePHP等其他国外流行框架。。

博客地址:http://blog.yoqi.me/?p=14367
扫我捐助哦
喜欢 1

这篇文章还没有评论

发表评论