Sätta expose_php till Bort i php.ini Till Djurhud PHP Version Informationen på Spindelväv Servaren

PHP (Hypertest Preprocessor) är en servaren- ta parti mot någon HTML bäddat in skriften språk den där er mycket populär för spindelväv utveckling. När PHP löper på en spindelväv servaren, var och varje anhålla om till spindelväv servaren vilja återvända den följande lina av huvudhoppen med PHP version informationen till beter.

X-Powered-By: PHP/[ version]

Den X- Driv- Vid huvudhoppen meddela är kontrollerat vid expose_php kärna php.ini direktiv. expose_php bestämt huruvida spindelväv servaren vilja rapportera fakta ät PHP er använd till förlopp anmodan, och vad version av PHP är installerat till varje anhålla om. expose_php är sättet i stånd till vid försummelsen, så informationen är sände på var HTTP och HTTPS anhålla om.

Fördriva tiden PHP är vanligvis pålitlig och befästa, gammalt och omodern versionen av PHP Maj innehålla trygghet hålen och bacillen. Fastän där er ingen problem avgången PHP version meddela utsatt, och möjliggöra expose_php är inte klassificerad så trygghet riskera, utom illvillig hacka sett för potential sårbar måltavlan kanna använda PHP version installerat på en spindelväv servaren till identifiera en svaghet. Vid vändningen bort expose_php, tillvaron och version av PHP är gömd, och hjälp sänka hot till anfalla så pass ha tillit till enkel rekognoseringen teknikerna till avsöka för sårbar måltavlan. Fastän websites inte användande SEO- optimismen URL strukturen Maj stilla potential blitt sett vid mänsklig så löpande PHP från länk läge (e.g. index.php?variablevalue=), utom bots och automatiserat manuskripten från novis angriparna Maj bli lurat.

Så dess’ anbefallt göra oduglig och vända expose_php bort. Webmasters kanna göra oduglig expose_php inne om php.ini arkivera, vanligtvis lokaliserat i etc, usr/lib, usr/ lokal/lib eller usr/ lokal/lib/php/:

////

; Göra oduglig expose_php för trygghet anledningarna
expose_php = Bort

spets Sättande expose_php till Bort i php.ini er icke hindra eller stopp php_info() funktion från utförande.

viktig: Den sida är maskin översätt och försynt " så är" utan garantien. Maskin översättning Maj bli besvärlig å förstå. Behaga hänskjuta tilloriginal Engelsk artikeln närhelst möjlig.


Lov en Svara

Du kanna använda de här märken: <en href="" titel=""> <abbr titel=""> < akronymen titel=""> <b> <blockquote anföra=""> < anföra> < koden> <del datetime=""> <em> < jag> <q anföra=""> < strejk> < stark>

Abonnera till kommentarerna huvudnummer er blitt oduglig. Till ta emot tillkännagivanden av senast kommentarerna postat, abonnera tillMin Digital Liv Kommentarerna RSS utfodring ellerregistren till ta emot ny kommentarerna i daglig email sammandrag.
Custom Search

Ny Varen

Inkommande Söka Termen för artikeln

expose_php - skränande göra oduglig expose_php - göra oduglig php version informationen - expose_php + vändande inte bort - djurhud php php.ini - php.ini sätta index.php - till ger -med-gdshared= i php.ini -