Set expose_php to Off in php.ini To Hide PHP Version Information on Web Server مجموعة لexpose_php فاقيإ في php.ini لإخفاء معلومات عن الإصدار PHP خادم ويب

PHP (Hypertest Preprocessor) is a server-side HTML embedded scripting language that is very popular for web development. PHP (Hypertest المعالج هو خادم هتمل جنب جزءا لا يتجزأ من لغة البرمجة التي تحظى بشعبية كبيرة لتطوير الشبكة. When PHP is running on a web server, each and every request to the web server will return the following line of header with PHP version information to the browser. عندما PHP يعمل على خادم الويب ، كل طلب إلى خادم الويب يعود السطر التالي للرأس مع نسخة PHP معلومات إلى المتصفح.

X-Powered-By: PHP/[version] س بالطاقة - بقلم : PHP / [الصيغة]

The X-Powered-By header info is controlled by expose_php core php.ini directive. اكس بالطاقة عن طريق رأسية معلومات يسيطر عليها expose_php الأساسية php.ini التوجيه. expose_php determines whether web server will report that PHP is being used to process the request, and what version of PHP is installed to every request. expose_php يقرر ما إذا كان سيقدم تقريرا خادم الويب PHP أن تستخدم هذه العملية لهذا الطلب ، وما هي الصيغة PHP مثبتة على كل طلب. expose_php is enabled by default, so the information is sent on each HTTP and HTTPS request. expose_php تمكين تلقائيا ، ولذلك فإن المعلومات التي ترسل كل المتشعب وHTTPS الطلب.

While PHP is generally reliable and secure, older and outdated versions of PHP may contain security holes and bugs. بينما PHP عموما آمنة وموثوق بها ، والنسخ القديمة والعتيقة من PHP قد تحتوي على الثغرات الأمنية والبق. Although there is no problem leaving PHP version info exposed, and enable expose_php is not classified as security risk, but malicious hackers looking for potentially vulnerable targets can use PHP version installed on a web server to identify a weakness. رغم عدم وجود أي مشكلة ترك PHP معلومات إصدار المعرضين ، وتمكين expose_php لا تصنف المخاطر الأمنية ، ولكن القراصنة الخبيثة يمكن أن تبحث عن الأهداف المعرضة للخطر ويمكن استخدام النسخة PHP تركيبها على خادم الويب لتحديد نقطة ضعف. By turning off expose_php, the existence and version of PHP is hidden, and help lower threat to attacks that rely on simple reconnaissance techniques to scan for vulnerable targets. تنفير expose_php بها ، وجود صيغة PHP هو خفي ، وتساعد على خفض خطر الهجمات البسيطة التي تعتمد على استطلاع لتقنيات المسح الضوئي للالأهداف المعرضة للخطر. Although websites not using SEO-optimized URL structures may still potentially been seen by human as running PHP from link location (eg index.php?variable=value), but bots and automated scripts from novice attackers may be fooled. على الرغم من المواقع التي لا تستخدم الأمثل بين كبار المسئولين الاقتصاديين عنوان هياكل ربما لا يزال من المحتمل رأت البشرية تشغيل PHP من موقع وصلة (مثل index.php؟ متغير = قيمة) ، ولكن السير الآلي والبرامج النصية من مبتدئ المهاجمين قد ينخدع.

So it's recommended disable and turn expose_php off. ولذا فلا بد من تعطيل وأوصت بدورها expose_php قبالة. Webmasters can disable expose_php in the php.ini file, usually located in /etc, /usr/lib, /usr/local/lib or /usr/local/lib/php/: يستطيع صناع المواقع expose_php تعطيل php.ini في الملف ، وعادة ما تقع في / الخ / usr / تحرر ، / usr / المحلية / أو تحرر / usr / المحلية / تحرر / php / :

; Disable expose_php for security reasons ؛ expose_php تعطيل لأسباب أمنية
expose_php = Off = expose_php فاقيإ

Tip: Setting expose_php to Off in php.ini does not prevent or stop php_info() function from executing. نصيحة : لوضع expose_php فاقيإ php.ini لا في منع أو وقف php_info () وظيفة من المنفذة.

IMPORTANT : The page is machine translated and provided "as is" without warranty. هام : إن آلة الصفحة المترجمة ، وقدم "كما هي" دون ضمان. Machine translation may be difficult to understand. الترجمة الآلية قد يكون من الصعب فهمها. Please refer to يرجى الرجوع إلى original English article المادة الانكليزية الأصلية whenever possible. كلما كان ذلك ممكنا.


Leave a Reply ترك الرد

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> يمكنك استخدام هذه العلامات : <ahref="" title=""> <abbrtitle=""> <acronymtitle=""> <b><blockquotecite=""> <cite><code><دل datetime = ""> <em><i><qcite=""> <strike><strong>

Subscribe to comments feature has been disabled. الاشتراك في تعليقات تم تعطيل ميزة. To receive notification of latest comments posted, subscribe to تلقي إشعار آخر التعليقات المنشورة ، اشترك My Digital Life Comments RSS feed تعليقات بلادي الرقمي الحياة تغذية RSS or أو register to receive سجل للاستقبال new comments in daily email digest. تعليقات جديدة في البريد الإلكتروني يوميا هضم.
Custom Search

New Articles مقالات جديدة

Incoming Search Terms for the Article الوافد مصطلحات البحث عن المادة

expose_php expose_php - -- cant disable expose_php غير قادر على تعطيل expose_php - -- disable php version information تعطيل php نسخة من المعلومات - -- expose_php +does not turn off + لا expose_php إطفاء - -- hide php php.ini إخفاء php php.ini - -- php.ini set index.php php.ini مجموعة index.php - -- to give --with-gd=shared in php.ini ل-- ش ج = - المشتركة في php.ini - --