Set expose_php to Off in php.ini To Hide PHP Version Information on Web Server Задайте expose_php на Изключено в php.ini да скриете PHP версия Информация за уеб сървър

PHP (Hypertest Preprocessor) is a server-side HTML embedded scripting language that is very popular for web development. PHP (Hypertest Preprocessor) е сървър, от страна на HTML вградени скриптове език, който е много популярен за уеб програмиране. When PHP is running on a web server, each and every request to the web server will return the following line of header with PHP version information to the browser. Когато PHP се изпълнява на уеб сървър, всяка молба до уеб сървър ще се върне на следния ред на заглавна част с PHP версия информация на браузъра.

X-Powered-By: PHP/[version] X-Powered-By: PHP / [версия]

The X-Powered-By header info is controlled by expose_php core php.ini directive. В X-Powered-By заглавна информация, се контролира от expose_php ядрото php.ini директива. expose_php determines whether web server will report that PHP is being used to process the request, and what version of PHP is installed to every request. expose_php определя дали уеб сървър ще докладва, че PHP се използва за обработка на молба, и каква версия на PHP е инсталиран на всяка заявка. expose_php is enabled by default, so the information is sent on each HTTP and HTTPS request. expose_php е активирана по подразбиране, така че информацията се изпраща на всеки HTTP и HTTPS искане.

While PHP is generally reliable and secure, older and outdated versions of PHP may contain security holes and bugs. Докато PHP е надежден и сигурен, по-възрастните и стари версии на PHP може да съдържа сигурност дупки и грешки. Although there is no problem leaving PHP version info exposed, and enable expose_php is not classified as security risk, but malicious hackers looking for potentially vulnerable targets can use PHP version installed on a web server to identify a weakness. Въпреки, че не съществува проблем, оставяйки PHP версия инфо изложени, и да се даде възможност expose_php не е класифицирано като обезпечение на риска, но злонамерени хакери търси потенциално уязвими цели да използвате PHP версия инсталира на уеб сървър, за да открие слабост. By turning off expose_php, the existence and version of PHP is hidden, and help lower threat to attacks that rely on simple reconnaissance techniques to scan for vulnerable targets. Чрез изключване expose_php, съществуването и версия на PHP е скрита, и ще помогне по-ниска заплаха за атаки, които разчитат на разузнаване прости техники, за да сканира за уязвими цели. Although websites not using SEO-optimized URL structures may still potentially been seen by human as running PHP from link location (eg index.php?variable=value), but bots and automated scripts from novice attackers may be fooled. Въпреки, че не ползвате уеб сайтове SEO оптимизиран URL структури все още може да потенциално са били видени от човека, както вървят PHP от връзката място (например index.php? Променлива = стойност), но ботове и автоматизирани скриптове от новак нападателите могат да бъдат измамени.

So it's recommended disable and turn expose_php off. Така че това е препоръчителната изключете и включете expose_php Изключено. Webmasters can disable expose_php in the php.ini file, usually located in /etc, /usr/lib, /usr/local/lib or /usr/local/lib/php/: Уеб-администратори да забраните expose_php в php.ini файл, обикновено се намира в / и т.н., / ЮЕсАр / lib, / ЮЕсАр / местни / lib / или ЮЕсАр / местни / lib / PHP /:

; Disable expose_php for security reasons ; Деактивиране expose_php от съображения за сигурност
expose_php = Off expose_php = Off

Tip: Setting expose_php to Off in php.ini does not prevent or stop php_info() function from executing. Съвет: Настройване expose_php на Изключено в php.ini не пречи или да спрете php_info () функция от изпълняващата.

IMPORTANT : The page is machine translated and provided "as is" without warranty. ВАЖНО: Страницата е машина превеждам и при условие, "както е" без гаранция. Machine translation may be difficult to understand. Машинен превод може да е трудно за разбиране. Please refer to Моля, вижте original English article оригиналния английски статия whenever possible. когато е възможно.


Leave a Reply Оставете коментар

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Можете да използвате тези тагове: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <дел datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Абонирайте се за коментари функция е била прекратена. To receive notification of latest comments posted, subscribe to За да получавате известия за най-новите коментари, публикувани, за да се абонирате My Digital Life Comments RSS feed Моят Дигитален Живот Коментар RSS Feed or или register to receive регистър да получава new comments in daily email digest. нови коментари в дневния имейл бюлетини.
Custom Search

New Articles Нови членове

Incoming Search Terms for the Article Входящи търсене Условия за член

expose_php expose_php - -- cant disable expose_php арго неспособен expose_php - -- disable php version information неспособен PHP версия информация - -- expose_php +does not turn off expose_php + не изключите - -- hide php php.ini скрий PHP php.ini - -- php.ini set index.php php.ini набор index.php - -- to give --with-gd=shared in php.ini да се даде - по-GD = споделен в php.ini - --