国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

PHP安全之隱藏PHP腳本擴(kuò)展名

瀏覽:62日期:2022-09-15 13:09:13

一般而言,通過(guò)隱藏的手段提高安全性被認(rèn)為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。

一些簡(jiǎn)單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點(diǎn)的難度。在?php.ini?文件里設(shè)置 expose_php = off ,可以減少他們能獲得的有用信息。

另一個(gè)策略就是讓 web 服務(wù)器用 PHP 解析不同擴(kuò)展名。無(wú)論是通過(guò)?.htaccess?文件還是 Apache 的配置文件,都可以設(shè)置能誤導(dǎo)攻擊者的文件擴(kuò)展名:

Example #1 把 PHP 隱藏為另一種語(yǔ)言

# 使PHP看上去像其它的編程語(yǔ)言AddType application/x-httpd-php .asp .py .pl

或者干脆徹底隱藏它:

Example #2 使用未知的擴(kuò)展名作為 PHP 的擴(kuò)展名

# 使 PHP 看上去像未知的文件類型AddType application/x-httpd-php .bop .foo .133t

或者把它隱藏為 HTML 頁(yè)面,這樣所有的 HTML 文件都會(huì)通過(guò) PHP 引擎,會(huì)為服務(wù)器增加一些負(fù)擔(dān):

Example #3 用 HTML 做 PHP 的文件后綴

# 使 PHP 代碼看上去像 HTML 頁(yè)面AddType application/x-httpd-php .htm .html

要讓此方法生效,必須把 PHP 文件的擴(kuò)展名改為以上的擴(kuò)展名。這樣就通過(guò)隱藏來(lái)提高了安全性,雖然防御能力很低而且有些缺點(diǎn)。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 图片| 灵川县| 文成县| 五华县| 曲水县| 岑溪市| 塔河县| 廊坊市| 惠州市| 江达县| 甘孜| 拉萨市| 临朐县| 邵武市| 德惠市| 郸城县| 佛冈县| 来安县| 宝应县| 苍梧县| 天等县| 壶关县| 思茅市| 怀集县| 曲阜市| 麻江县| 安顺市| 井研县| 舞钢市| 呼图壁县| 白朗县| 寿光市| 搜索| 章丘市| 迁安市| 永福县| 东山县| 珲春市| 遂川县| 西峡县| 恩施市|