>[info]内网地址泄露
内网地址泄露主要是在访问了过程中出现了服务器内网IP段信息。一般出现此类信息时再系统报错时的异常信息中包含了服务器IP或者没有配置404等错误页使用了默认的错误页,而默认的错误页中包含了IP信息。
通常使用如下两种方案解决此类漏洞:
(1)、在Apache/Ngix/Tomcat中配置友好的自定义404,403,500等错误页;
![](https://img.kancloud.cn/28/e3/28e389ccb016595449c506be7e2bb525_952x680.png)
(2)、生产环境关闭Tp的调试模式(当前框架关闭调试模式需要重新打包JS和CSS)
(3)、如果不想关闭调试模式,则修改框架的异常处理模板文件/thinkphp/tpl/think_exception.tpl,删除底部环境变量输出部分内容。