Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

管理画面のシステム情報を削除したい #5341

Open
tao-s opened this issue Mar 30, 2022 · 2 comments
Open

管理画面のシステム情報を削除したい #5341

tao-s opened this issue Mar 30, 2022 · 2 comments

Comments

@tao-s
Copy link
Contributor

tao-s commented Mar 30, 2022

概要(Overview)

管理画面のシステム情報でphpinfo()の結果が表示されるが、smtpサーバやDBサーバのパスワードなど重要な情報が表示されてしまうので、セキュリティ上の観点から表示されない方が望ましい。

期待する内容(Expect) or 要望 (Requirement)

該当画面のphpinfo情報の削除

関連情報 (Ref)

#5212

@chihiro-adachi
Copy link
Contributor

@tao-s
権限機能で適切に閲覧可否を設定する、だと懸念等ありますでしょうか?
保守時にここの情報を参照することも多く、この機能は残しておければと思っています。

@chihiro-adachi chihiro-adachi added this to the 4.x milestone Aug 24, 2022
@tao-s
Copy link
Contributor Author

tao-s commented Sep 2, 2022

@chihiro-adachi リスクと利便性のトレードオフの話だと思います。
個人的には今後の保守を含めリスクの方が高いと感じました

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants