We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
管理画面のシステム情報でphpinfo()の結果が表示されるが、smtpサーバやDBサーバのパスワードなど重要な情報が表示されてしまうので、セキュリティ上の観点から表示されない方が望ましい。
phpinfo()
該当画面のphpinfo情報の削除
#5212
The text was updated successfully, but these errors were encountered:
ref EC-CUBE#5341 管理画面からphpinfoの情報を削除
aa2b8a8
@tao-s 権限機能で適切に閲覧可否を設定する、だと懸念等ありますでしょうか? 保守時にここの情報を参照することも多く、この機能は残しておければと思っています。
Sorry, something went wrong.
@chihiro-adachi リスクと利便性のトレードオフの話だと思います。 個人的には今後の保守を含めリスクの方が高いと感じました
No branches or pull requests
概要(Overview)
管理画面のシステム情報で
phpinfo()
の結果が表示されるが、smtpサーバやDBサーバのパスワードなど重要な情報が表示されてしまうので、セキュリティ上の観点から表示されない方が望ましい。期待する内容(Expect) or 要望 (Requirement)
該当画面のphpinfo情報の削除
関連情報 (Ref)
#5212
The text was updated successfully, but these errors were encountered: