生产环境屏蔽具体异常信息返回出,添加这个是不是会导致一些普通情况出现过滤?

Blade 未结 1 102
青椒
青椒 2024-12-05 09:42

一、该问题的重现步骤是什么?

1. image.png

2. 

3.


二、你期待的结果是什么?实际看到的又是什么?

登录异常的认证信息错误或无效变成了请求未完成,请联系管理员,这些是不是拦截范围过大了?

三、你正在使用的是什么产品,什么版本?在什么操作系统上?

SpringBoot; 4.0.1;windows

四、请提供详细的错误堆栈信息,这很重要。

五、若有更多详细信息,请在下面提供。

1条回答
  •  admin
    admin (楼主)
    2024-12-05 09:47

    生产环境这么做可以让sql错误,详细的错误堆栈都只在日志里打印,不会展示到前端。

    如果展示到前端了,容易被当成sql注入报漏洞。所以我们强制关闭了,如果你们不需要的话,可以把这个逻辑修改一下放开权限。

    0 讨论(0)
提交回复