thinkphp后台安全问题

浏览:2033 发布日期:2018/05/12 分类:ThinkPHP5专区 关键字: thinkphp5严重安全问题
可以直接通过url访问后台任何目录的任何文件,thinkphp后台目录没有权限控制吗?
比如我可以直接访问 http://我的域名/application/admin/controller/index.php

http://我的域名/application/database.php

数据库文件也可以直接通过浏览器url访问?这也太可怕了吧??这是TP5的BUG吗?

附件 QQ图片20180512002005.png ( 24.02 KB 下载:43 次 )

最佳答案
评论( 相关
后面还有条评论,点击查看>>