Maison >développement back-end >Problème PHP >Comment configurer PHP pour ne pas afficher les informations de version
Comment configurer PHP pour qu'il n'affiche pas les informations de version : 1. Recherchez le fichier php.ini ; 2. Remplacez la valeur par défaut "expose_php = On" par "expose_php = Off" ;
L'environnement d'exploitation de cet article : système Windows 7, PHP version 5.6, ordinateur DELL G3
Tutoriel sur le numéro de version caché de PHP
PHP lui-même n'active pas le service de surveillance, empêchez donc le scanner de numériser pour déterminer la vulnérabilité via le numéro de version, ce que nous voulons masquer est le numéro de version dans l'en-tête http, et non le numéro de version sur la ligne de commande du système.
1. Affichez le numéro de version actuel de PHP
Accédez à n'importe quelle page du service actuel et interceptez le paquet de réponse
2 Localisez le fichier php.ini
locate php.ini
3. utilisé par PHP [Facultatif]
Il faut dire que le fichier de configuration utilisé par PHP est généralement /etc/php.ini, mais ce n'est pas nécessairement le cas donc cela peut être confirmé davantage.
php -i | grep php.ini
Probablement le moyen le plus fiable de visiter la page phpinfo.php classique
4 Masquez le numéro de version et redémarrez Apache (si vous utilisez d'autres serveurs http, redémarrez-les dans leurs méthodes respectives)
Modifiez le fichier de configuration trouvé et changez la valeur par défaut expose_php = On en expose_php = Off
service httpd restart
5 Coupez à nouveau le package pour voir qu'il n'y a pas d'en-tête X-Powered-By
Apprentissage recommandé : "Tutoriel vidéo PHP》
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!