您好,登錄后才能下訂單哦!
小編給大家分享一下隱藏php代碼的方法示例,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!
隱藏php代碼的方法:可以選擇使用未知的擴展名作為php的擴展名,使php看上去像未知的文件類型,如【AddType application/x-httpd-php .bop .foo .133t】。
一般而言,通過隱藏的手段提高安全性被認為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。
一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發現系統弱點的難度。在 php.ini 文件里設置 expose_php = off ,可以減少他們能獲得的有用信息。
另一個策略就是讓 web 服務器用 PHP 解析不同擴展名。無論是通過 .htaccess 文件還是 Apache 的配置文件,都可以設置能誤導攻擊者的文件擴展名。
舉例一:把 PHP 隱藏為另一種語言
# 使PHP看上去像其它的編程語言 AddType application/x-httpd-php .asp .py .pl
或者干脆徹底隱藏它:
(相關學習推薦:java視頻教程)
舉例二:使用未知的擴展名作為 PHP 的擴展名
# 使 PHP 看上去像未知的文件類型 AddType application/x-httpd-php .bop .foo .133t
或者把它隱藏為 HTML 頁面,這樣所有的 HTML 文件都會通過 PHP 引擎,會為服務器增加一些負擔:
舉例三:用 HTML 做 PHP 的文件后綴
# 使 PHP 代碼看上去像 HTML 頁面 AddType application/x-httpd-php .htm .html
要讓此方法生效,必須把 PHP 文件的擴展名改為以上的擴展名。這樣就通過隱藏來提高了安全性,雖然防御能力很低而且有些缺點。
看完了這篇文章,相信你對隱藏php代碼的方法示例有了一定的了解,想了解更多相關知識,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。