>[info]內網地址泄露
內網地址泄露主要是在訪問了過程中出現了服務器內網IP段信息。一般出現此類信息時再系統報錯時的異常信息中包含了服務器IP或者沒有配置404等錯誤頁使用了默認的錯誤頁,而默認的錯誤頁中包含了IP信息。
通常使用如下兩種方案解決此類漏洞:
(1)、在Apache/Ngix/Tomcat中配置友好的自定義404,403,500等錯誤頁;

(2)、生產環境關閉Tp的調試模式(當前框架關閉調試模式需要重新打包JS和CSS)
(3)、如果不想關閉調試模式,則修改框架的異常處理模板文件/thinkphp/tpl/think_exception.tpl,刪除底部環境變量輸出部分內容。