亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

PHP安全之隱藏PHP腳本擴展名

瀏覽:50日期:2022-09-15 13:09:13

一般而言,通過隱藏的手段提高安全性被認為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。

一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發現系統弱點的難度。在?php.ini?文件里設置 expose_php = off ,可以減少他們能獲得的有用信息。

另一個策略就是讓 web 服務器用 PHP 解析不同擴展名。無論是通過?.htaccess?文件還是 Apache 的配置文件,都可以設置能誤導攻擊者的文件擴展名:

Example #1 把 PHP 隱藏為另一種語言

# 使PHP看上去像其它的編程語言AddType application/x-httpd-php .asp .py .pl

或者干脆徹底隱藏它:

Example #2 使用未知的擴展名作為 PHP 的擴展名

# 使 PHP 看上去像未知的文件類型AddType application/x-httpd-php .bop .foo .133t

或者把它隱藏為 HTML 頁面,這樣所有的 HTML 文件都會通過 PHP 引擎,會為服務器增加一些負擔:

Example #3 用 HTML 做 PHP 的文件后綴

# 使 PHP 代碼看上去像 HTML 頁面AddType application/x-httpd-php .htm .html

要讓此方法生效,必須把 PHP 文件的擴展名改為以上的擴展名。這樣就通過隱藏來提高了安全性,雖然防御能力很低而且有些缺點。

標簽: PHP
相關文章:
主站蜘蛛池模板: 美女视频永久黄网站在线观看 | 欧美国产日本高清不卡 | 欧美在线观看一区二区三区 | 国产精品无码久久av | 欧美三级网站在线观看 | 成人国产永久福利看片 | 精品成人在线视频 | 精品a在线观看 | 亚洲精品男人天堂 | 久久成人免费 | 成人国产精品一级毛片视频 | 美女张开腿让男人操 | 欧美视频亚洲 | 国产亚洲自拍一区 | 免费播放国产性色生活片 | 国产精品一区二区三区久久 | 久操视频免费在线观看 | 亚洲一区 中文字幕 久久 | 成人午夜免费视频毛片 | 手机看片福利永久 | 中文字幕一区二区三区精彩视频 | 日韩一级精品视频在线观看 | www.欧美成人 | 午夜亚洲| 美女张开腿让男人桶的 视频 | 日韩色吧 | 亚洲精品国自产拍影院 | 美女被免费网站视频软件 | 欧洲亚洲综合一区二区三区 | 男女视频免费观看 | 日本一线a视频免费观看 | 欧美级毛片| 国产三级精品最新在线 | 国产原创视频在线 | 国产成人在线视频免费观看 | 一级毛片区 | 久久精品一区二区三区四区 | 国产1区2区三区不卡 | 成人在线免费视频播放 | 国产成人综合在线 | 日本一级特黄啪啪片 |