2023-08-30

プロダクション環境テストに debug を表示させてはいけない

エラーページに詳細に脆弱性が書かれるから。仮にハッカーステージング環境ipを知っていたら、cron で wgetcurl をつかって、毎時スクローリングしてバグ画面を収集しよとするだろう。基本的には、ステージング環境テストip 制限とかをクラウドで設定すべき。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん