This topic has been archived. It cannot be replied.
-
枫下沙龙 / 站务管理 / Sailor, 发现网站的错误捕获做得很不完善,至少不应该把 PHP 系统报的出错信息显示出来。尤其是文件操作,出错以后显示的是完整的文件路径,目录结构一目了然,这太危险了。如果不做错误捕获,建议在所有文件操作函数前面加个"@",这样在进行文件操作时即使出错也不会显示在用户的 browser 上。比如 fopen ("....xml, "r"); 改成 @fopen("...xml,"r"); 所有的函数前都应该加上一个 "@"。
-violent_panda(暴力大熊猫);
2002-6-12
{169}
(#572398@0)
-
Thanks!
-system;
2002-6-12
(#572527@0)