یک شرکت، پروژه Laravel خود را روی سرور اصلی منتشر کرد.
اما یک نکته را فراموش کرده بود:
APP_DEBUG=true
نتیجه؟
با هر خطا، اطلاعات حساسی مثل:
❌ مسیر فایلها
❌ نام کلاسها
❌ تنظیمات پروژه
❌ بخشی از اطلاعات محیط اجرا
برای کاربران نمایش داده میشد.
قبل از هر Deploy:
APP_DEBUG=false
و:
php artisan config:cache
💡 یک تنظیم اشتباه میتواند اطلاعاتی را فاش کند که مهاجم برای شروع حمله به آن نیاز دارد.
@CodeVerse_dev