国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

PHP彩蛋信息介紹和阻止泄漏的方法(隱藏功能)

2024-05-04 23:24:42
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了PHP彩蛋信息介紹和阻止泄漏的方法,PHP彩蛋是指一些隱藏功能,如果不注意這個問題就會被黑客利用,需要的朋友可以參考下
 
 

Easter Eggs(復活節彩蛋)外行人估計不了解這是神木玩意,彩蛋的網絡解釋是:用于電腦、電子游戲、電腦游戲、影碟或其他互動多媒體之中的隱藏功能或信息。PHP包含一個安全漏洞,可能導致未經授權的信息披露,如果你正在運行PHP,就有可能會被人發現PHP版本和其他敏感信息。我覺得有必要解決這個彩蛋問題來確保你網站的安全性。

PHP彩蛋是如何運作的

只要運行PHP的服務器上,訪問任何網頁都可以在域名后添加以下字符串來查看信息:

復制代碼代碼如下:

?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (PHP信息列表)
?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (PHP的LOGO)
?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (Zend LOGO)
?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (PHP LOGO 藍色大象)

 

當然,如果漏洞存在才可以通過以上來查看到信息,現在一般網站都已經屏蔽了。但如果存在說明其expose_php是啟用狀態,PHP將生成頁面發送出PHP版本信息,這樣一些”壞人”就知道了你的版本號來利用已知的版本漏洞來進行攻擊。

如何阻止彩蛋

一般情況下如果你的服務器支持編輯php.ini文件,我們可以把php.ini里的expose_php設為Off就可以屏蔽了。如果你不能操作php.ini文件,也可以通過設置.htaccess來進行屏蔽。

復制代碼代碼如下:

RewriteCond %{QUERY_STRING} /=PHP[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC]
RewriteRule .* - [F]

通過以上兩種方法,我們可以屏蔽一些PHP信息,一些服務器默認設置expose_php是開啟的,所以來看我這篇文章的朋友們最好是把它關閉了。

 

Really appreciate it Jeff Starr‘s post expose_php, Easter Eggs, and .htaccess.

示例:

復制代碼代碼如下:

http://wowo.haotui.com/space.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
http://en.wikipedia.org/w/index.php?=PHPE9568F34-D428-11d2-A769-00AA001ACF42
http://www.zend.com/en/index.php?=PHPE9568F35-D428-11d2-A769-00AA001ACF42

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 鄢陵县| 龙江县| 涞源县| 康平县| 光泽县| 绥化市| 平舆县| 南平市| 内丘县| 灌南县| 崇文区| 基隆市| 将乐县| 九龙县| 读书| 河津市| 河北区| 井研县| 桦南县| 周至县| 鄢陵县| 突泉县| 遂溪县| 南康市| 青田县| 迁西县| 黄冈市| 顺昌县| 海城市| 泉州市| 琼海市| 吉首市| 鄂尔多斯市| 巩留县| 固原市| 彩票| 太谷县| 鞍山市| 郯城县| 乳山市| 韶关市|