加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

PHP彩蛋信息介绍和避免泄漏的方法

发布时间:2022-07-01 16:19:44 所属栏目:PHP教程 来源:互联网
导读:这篇文章主要介绍了PHP彩蛋信息介绍和阻止泄漏的方法,PHP彩蛋是指一些隐藏功能,如果不注意这个问题就会被黑客利用,需要的朋友可以参考下 PHP彩蛋是如何运作的 只要运行PHP的服务器上,访问任何网页都可以在域名后添加以下字符串来查看信息: ?=PHPB8B5F2A0-3C
  这篇文章主要介绍了PHP彩蛋信息介绍和阻止泄漏的方法,PHP彩蛋是指一些隐藏功能,如果不注意这个问题就会被黑客利用,需要的朋友可以参考下
 
 
  PHP彩蛋是如何运作的
 
  只要运行PHP的服务器上,访问任何网页都可以在域名后添加以下字符串来查看信息:
 
  ?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (PHP信息列表)
 
  ?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (Zend LOGO)
 
  ?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (PHP LOGO 蓝色大象)
 
  当然,如果漏洞存在才可以通过以上来查看到信息,现在一般网站都已经屏蔽了。但如果存在说明其expose_php是启用状态,PHP将生成页面发送出PHP版本信息,这样一些”坏人”就知道了你的版本号来利用已知的版本漏洞来进行攻击。
 
  如何阻止彩蛋
 
  一般情况下如果你的服务器支持编辑php.ini文件,我们可以把php.ini里的expose_php设为Off就可以屏蔽了。如果你不能操作php.ini文件,也可以通过设置.htaccess来进行屏蔽。
 
  代码如下:
 
  RewriteCond %{QUERY_STRING} =PHP[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC]
  RewriteRule .* - [F]
  通过以上两种方法,我们可以屏蔽一些PHP信息,一些服务器默认设置expose_php是开启的,所以来看我这篇文章的朋友们最好是把它关闭了。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读