色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全之隱藏PHP腳本擴展名

瀏覽:30日期:2022-09-15 13:09:13

一般而言,通過隱藏的手段提高安全性被認為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。

一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點的難度。在?php.ini?文件里設置 expose_php = off ,可以減少他們能獲得的有用信息。

另一個策略就是讓 web 服務器用 PHP 解析不同擴展名。無論是通過?.htaccess?文件還是 Apache 的配置文件,都可以設置能誤導攻擊者的文件擴展名:

Example #1 把 PHP 隱藏為另一種語言

# 使PHP看上去像其它的編程語言AddType application/x-httpd-php .asp .py .pl

或者干脆徹底隱藏它:

Example #2 使用未知的擴展名作為 PHP 的擴展名

# 使 PHP 看上去像未知的文件類型AddType application/x-httpd-php .bop .foo .133t

或者把它隱藏為 HTML 頁面,這樣所有的 HTML 文件都會通過 PHP 引擎,會為服務器增加一些負擔:

Example #3 用 HTML 做 PHP 的文件后綴

# 使 PHP 代碼看上去像 HTML 頁面AddType application/x-httpd-php .htm .html

要讓此方法生效,必須把 PHP 文件的擴展名改為以上的擴展名。這樣就通過隱藏來提高了安全性,雖然防御能力很低而且有些缺點。

標簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 一级一片免费播放 | 日韩视频免费一区二区三区 | 日本一区二区三区四区不卡 | 亚洲国产品综合人成综合网站 | 99久久免费国产精品 | 国内精品一区二区2021在线 | 成年人黄视频在线观看 | 亚洲精品一区最新 | 日本高清在线不卡 | 99视频有精品 | 欧美高清在线视频一区二区 | 国产萌白酱在线一区二区 | 怡红院亚洲怡红院首页 | 国产精品成人一区二区不卡 | 怡红院在线观看 | 欧美国产日韩在线观看 | 久久草在线免费 | 欧美一级片播放 | 综合久久精品 | 国产精品日韩欧美一区二区三区 | 日本三级日产三级国产三级 | 欧产日产国产精品精品 | 午夜精品尤物福利视频在线 | 成人免费看www网址入口 | 精品热99 | 亚洲操综合 | 国产理论视频在线观看 | 亚洲成人免费在线观看 | 高级毛片 | 久久综合中文字幕一区二区三区 | 欧美精品免费线视频观看视频 | 欧美精品久久天天躁 | 色综合久久久久久久 | 免费公开视频人人人人人人人 | 久草视频福利资源站 | 日本国产欧美 | 日本美女性爱 | 日韩成人毛片高清视频免费看 | 韩国一级毛片 | 免费看黄网址 | 特色毛片 |