如何隱藏php擴(kuò)展名?相信很多沒有經(jīng)驗(yàn)的人對此束手無策,為此本文總結(jié)了問題出現(xiàn)的原因和解決方法,通過這篇文章希望你能解決這個(gè)問題。
我們提供的服務(wù)有:成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、黃巖ssl等。為上千余家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的黃巖網(wǎng)站制作公司
php隱藏?cái)U(kuò)展名的方法:1、在“php.ini”文件里設(shè)置“expose_php = off”;2、讓web服務(wù)器用PHP解析不同擴(kuò)展名;3、把PHP隱藏為另一種語言。
一般而言,通過隱藏的手段提高安全性被認(rèn)為是作用不大的做法。
但某些情況下,盡可能的多增加一份安全性都是值得的。
一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點(diǎn)的難度。
在 php.ini 文件里設(shè)置 expose_php = off ,可以減少他們能獲得的有用信息。
另一個(gè)策略就是讓 web 服務(wù)器用 PHP 解析不同擴(kuò)展名。無論是通過 .htaccess 文件還是 Apache 的配置文件,都可以設(shè)置能誤導(dǎo)攻擊者的文件擴(kuò)展名:
把 PHP 隱藏為另一種語言
Apache代碼
# 使PHP看上去像其它的編程語言 AddType application/x-httpd-php .asp .py .pl
或者干脆徹底隱藏它:
使用未知的擴(kuò)展名作為 PHP 的擴(kuò)展名
Apache代碼
# 使 PHP 看上去像未知的文件類型 AddType application/x-httpd-php .bop .foo .133t
或者把它隱藏為 HTML 頁面,這樣所有的 HTML 文件都會(huì)通過 PHP 引擎,會(huì)為服務(wù)器增加一些負(fù)擔(dān):
用 HTML 做 PHP 的文件后綴
Apache代碼
# 使 PHP 代碼看上去像 HTML 頁面 AddType application/x-httpd-php .htm .html
要讓此方法生效,必須把 PHP 文件的擴(kuò)展名改為以上的擴(kuò)展名。這樣就通過隱藏來提高了安全性,雖然防御能力很低而且有些缺點(diǎn)。
看完上述內(nèi)容,你們掌握如何隱藏php擴(kuò)展名的方法了嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!
分享文章:如何隱藏php擴(kuò)展名
分享URL:http://jinyejixie.com/article32/gpeopc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供面包屑導(dǎo)航、響應(yīng)式網(wǎng)站、網(wǎng)頁設(shè)計(jì)公司、外貿(mào)建站、品牌網(wǎng)站制作、云服務(wù)器
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)