天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP彩蛋信息介紹和阻止泄漏的方法(隱藏功能)

Easter Eggs(復活節彩蛋)外行人估計不了解這是神木玩意,彩蛋的網絡解釋是:用于電腦、電子游戲、電腦游戲、影碟或其他互動多媒體之中的隱藏功能或信息。php包含一個安全漏洞,可能導致未經授權的信息披露,如果你正在運行php,就有可能會被人發現php版本和其他敏感信息。我覺得有必要解決這個彩蛋問題來確保你網站的安全性。

php彩蛋是如何運作的

只要運行php服務器上,訪問任何網頁都可以在域名后添加以下字符串來查看信息:
復制代碼 代碼如下:
?=phpB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php信息列表)
?=phpE9568F34-D428-11d2-A769-00AA001ACF42 (php的LOGO)
?=phpE9568F35-D428-11d2-A769-00AA001ACF42 (Zend LOGO)
?=phpE9568F36-D428-11d2-A769-00AA001ACF42 (php LOGO 藍色大象)

當然,如果漏洞存在才可以通過以上來查看到信息,現在一般網站都已經屏蔽了。但如果存在說明其expose_php是啟用狀態,php將生成頁面發送出php版本信息,這樣一些”壞人”就知道了你的版本號來利用已知的版本漏洞來進行攻擊。

如何阻止彩蛋

一般情況下如果你的服務器支持編輯php.ini文件,我們可以把php.ini里的expose_php設為Off就可以屏蔽了。如果你不能操作php.ini文件,也可以通過設置.htaccess來進行屏蔽。
復制代碼 代碼如下:
RewriteCond %{QUERY_STRING} /=php[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC]
RewriteRule .* - [F]

通過以上兩種方法,我們可以屏蔽一些php信息,一些服務器默認設置expose_php是開啟的,所以來看我這篇文章的朋友們最好是把它關閉了。

Really appreciate it Jeff Starr‘s post expose_php, Easter Eggs, and .htaccess.

示例:
復制代碼 代碼如下:
http://wowo.haotui.com/space.php?=phpB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
http://en.wikipedia.org/w/index.php?=phpE9568F34-D428-11d2-A769-00AA001ACF42
http://www.zend.com/en/index.php?=phpE9568F35-D428-11d2-A769-00AA001ACF42

php技術PHP彩蛋信息介紹和阻止泄漏的方法(隱藏功能),轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产日韩精品一区二区在线观看 | 亚洲欧洲日韩国产一区二区三区 | 免费a毛片 | 美女脱18以下禁止看免费 | 国产精品久久久久久影院 | 欧美黑人巨大xxxxx | hd性欧美俱乐部中文 | 国产在线精品视频免费观看 | jizzzz亚洲丰满xxxx | 飘雪在线观看免费高清完整版韩国 | 日本精品卡一卡2卡3卡四卡三卡 | 快播看黄片 | 日本久久久 | 亚洲国产精品一区二区久久第 | 又黄又爽又无遮挡在线观看免费 | 国产偷国产偷亚洲高清SWAG | 69国产精品人妻无码免费 | 青青草A在在观免费线观看 青青草AV国产精品 青青草 久久久 | 亚洲性夜色噜噜噜网站2258KK | 欧美多人群p刺激交换电影 欧美多毛的大隂道 | 日日碰狠狠躁久久躁77777 | 国产手机在线亚洲精品观看 | 久久视频在线视频观看精品15 | 光溜溜的美女直播软件 | 日本最新在线不卡免费视频 | old胖老太fat bbw青年 | 亚洲乱码国产乱码精品精98 | 午夜福利影院私人爽爽 | CHINESE老阿姨免费视频 | 交换邻居波多野结衣中文字幕 | 久久久精品3d动漫一区二区三区 | 激情综合色 | 99精品观看| 亚洲AV精品无码国产一区 | 爱暖暖1000部免费 | 3DNagoonimation动漫| 亚洲第一成年网站视频 | 亚洲AV无码一区二区三区牛牛 | 扒开胸罩揉她的乳尖视频 | 国产在线观看网址你懂得 | 青青草久久 |