PHP errors enabled

漏洞级别:  高危中危

参考:暂无相关信息

危害:

发现php开启错误回显,导致PHP出错并显示出错误信息

描述:

黑客可通过特殊的攻击向量,导致PHP出错并显示出错误信息,有可能泄漏如绝对路径、源代码、sql语句等敏感信息,恶意攻击者有可能利用这些信息实施进一步的攻击。视实际的web应用场景和攻击者的技术水平,该漏洞风险介于中危和高危之间。

解决方法:

关闭PHP错误回显,修改php.ini配置文件中的display_errors=Off,或修正代码。

备注:

暂无相关信息