laravel6.0框架 扫描漏洞?

政府项目 使用larael6.0版本研发,交付后,告知网络安全事件公函,如下:

image.png

此问题如何解决呢,APP_DEBUG已经设置为false.

阅读 1.7k
1 个回答

确定一下用的是laravel的什么漏洞,一般官网可能有修复方案,按照说明处理就可以了。

修复好了后,再找个POC复现,或者直接用公函里面的信息,如果有的话,再试试还能不能复现。

===
建议把图片处理以下,网站域名和密码什么的打个码,免得被别人利用了。

宣传栏