ThinkPHP在开启DEBUG的情况下会在Runtime目录下生成日志,如果debug模式不关,可直接输入路径造成目录遍历。ThinkPHP3.2结构:Application\Runtime\Logs\Home\17_07_22.logThinkPHP3.1结构:Runtime\Logs\Home\17_07_22.log可以看到是 :项目名\Runtime\Logs\Home\年份_月份_日期.log这样的话日志很容易被猜解到,而且日志里面有执行SQL语句的记录。