午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全之隱藏PHP腳本擴(kuò)展名

瀏覽:131日期:2022-09-15 13:09:13

一般而言,通過隱藏的手段提高安全性被認(rèn)為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。

一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點(diǎn)的難度。在?php.ini?文件里設(shè)置 expose_php = off ,可以減少他們能獲得的有用信息。

另一個(gè)策略就是讓 web 服務(wù)器用 PHP 解析不同擴(kuò)展名。無論是通過?.htaccess?文件還是 Apache 的配置文件,都可以設(shè)置能誤導(dǎo)攻擊者的文件擴(kuò)展名:

Example #1 把 PHP 隱藏為另一種語言

# 使PHP看上去像其它的編程語言AddType application/x-httpd-php .asp .py .pl

或者干脆徹底隱藏它:

Example #2 使用未知的擴(kuò)展名作為 PHP 的擴(kuò)展名

# 使 PHP 看上去像未知的文件類型AddType application/x-httpd-php .bop .foo .133t

或者把它隱藏為 HTML 頁面,這樣所有的 HTML 文件都會通過 PHP 引擎,會為服務(wù)器增加一些負(fù)擔(dān):

Example #3 用 HTML 做 PHP 的文件后綴

# 使 PHP 代碼看上去像 HTML 頁面AddType application/x-httpd-php .htm .html

要讓此方法生效,必須把 PHP 文件的擴(kuò)展名改為以上的擴(kuò)展名。這樣就通過隱藏來提高了安全性,雖然防御能力很低而且有些缺點(diǎn)。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 国产高清免费视频 | 2025国产精品 | 精品久久在线观看 | 国产福利不卡 | 男女视频一区二区 | 自拍偷拍第1页 | 欧美激情视频在线 | 美国黄色大片 | 久久中文字幕在线观看 | 牛牛av| 欧美一二区视频 | 午夜男人网 | 成人午夜在线免费观看 | 人人干视频 | 欧美日韩亚洲色图 | 九九九国产视频 | 四虎在线影院 | 黑人巨大精品欧美一区二区免费 | 一二三区在线观看 | 天天干天天干 | 欧美日韩在线免费观看视频 | 黄视频在线免费看 | 日本少妇在线观看 | 国产成人精品在线视频 | 免费的黄色的网站 | 91手机在线视频 | 五月天国产在线 | 懂色av一区二区三区四区五区 | 中文字幕+乱码+中文字幕一区 | av最新天堂 | 国产小视频网站 | 中国大陆高清aⅴ毛片 | 在线观看日韩欧美 | 黄色xxxxx | av网在线播放 | 播放一级黄色片 | 一区国产精品 | 在线观看国产91 | 天天操天天插 | 极品蜜桃臀肥臀-x88av | 97超碰免费 |