正在进行WP_DEBUG_LOG
已启用,并且具有debug.log
在生产环境中是否存在安全问题?
在生产中使用调试日志,这是一个安全问题吗?
1 个回复
SO网友:birgire
如果每个人都能看到debug.log
浏览器中的文件。
它可以揭示路径、插件及其问题。
不过,有一些方法可以限制通过Nginx或Apache访问它。
我看到的另一个问题是登录到debug.log
在生产站点上,它不是自动日志轮换的,因此对于繁忙的有问题的站点,它可以快速增长。在那里很容易忘记它,直到磁盘已满或巨大的容量开始减慢速度。
ps:我刚刚记得我写了一些关于访问限制的文章here.
结束