向离开把expose_php嵌入php.ini隐匿PHP版本关于网络服务器的信息

PHP((Hypertest预处理程序)是HTML把一服务器端-方面嵌入脚本语言对于网发展是非常受欢迎的.当PHP正一台网络服务器连着写的时候,每一个向网络服务器请求将随着PHP版本信息把下列的装桶盖的工人的线归回浏览器.

被用-X-作动力的-:PHP/[[版本]

用-X-作动力的-经过装桶盖的工人信息被expose_php核心php.ini控制指示.expose_php决定是否网络服务器将报告PHP被被用来加工请求和什么样的PHP的版本被向每一个请求安装.expose_php被未履行有助于,所以信息被应每一HTTP和HTTPS请求寄送.

在PHP通常是可靠和安全的同时,PHP的更老和过时的版本可以含有安全洞和臭虫.虽然留下PHP版本信息问题使事实上没有曝光和有助于expose_php未被把归为危及国家安全的危险分子,但是寻找潜在地容易受到损害目标恶意黑客能使用把PHP版本安装在一台网络服务器辨认出一虚弱.通过关上expose_php,PHP的存在和版本被隐匿,和帮助降低对信赖为容易受到损害目标符合格律简单侦察技术的攻击的威胁.虽然不要使用SEO-使URL结构最优化网站仍然有能力潜在地被注意到经过是从运作PHP人连接位置((例如index.php?variable=value),但是从新手的攻击者马胃蝇蛆病和使字体自动化可以被愚弄.

那样它’s建议严重损坏和翻转expose_php离开.Webmasters能在php.ini文件中严重损坏expose_php通常位于/etc,/usr/lib,/usr/local/lib或者/usr/local/lib/php/的:

为安全理由严重损坏expose_php
expose_php=离开

小费:设定expose_php向前离开在php.ini中不阻碍或者停止php_info不执行运转.

重要:页是被翻译的这是没有保单,和提供机器.机器翻译可以是困难懂得.请每当可能,请参阅原来英语文章.


留下一回答

你能使用这些标签:<a href="" title=""><abbr title=""><acronym title=""><b><blockquote cite=""><cite><code><del datetime=""><em><i><q cite=""><strike> <strong>

捐助向意见特征已经是丧失能力的.收到最新意见的通知张贴,赞同我的数字的生活意见RSS喂或者登记收到在每天电子邮件摘要中新意见. »
Custom Search

新文章

为文章进来的搜索项

expose_php--言不由衷之词严重损坏expose_php--严重损坏php版本信息--expose_php+does不关上-隐匿php php.ini--php.ini装置index.php-用-gd=shared在php.ini-中让步--