首页 > 解决方案 > 记录查询和表是个好主意吗?

问题描述

使用以下信息在错误日志中抛出异常是一个好主意:-queries -tables

$this->_conn->rethrowException($e, $this, $this->_stmt->queryString, $params);

标签: securityowasp

解决方案


这真的取决于,如果您将异常消息返回给用户,您将公开有关您的数据库方案和您正在运行的查询的信息。这些信息对黑客来说可能很有价值:)


推荐阅读