Maison >développement back-end >Problème PHP >Comment configurer PHP pour ne pas afficher les informations de version

Comment configurer PHP pour ne pas afficher les informations de version

藏色散人
藏色散人original
2022-01-27 09:18:472467parcourir

Comment configurer PHP pour qu'il n'affiche pas les informations de version : 1. Recherchez le fichier php.ini ; 2. Remplacez la valeur par défaut "expose_php = On" par "expose_php = Off" ;

Comment configurer PHP pour ne pas afficher les informations de version

L'environnement d'exploitation de cet article : système Windows 7, PHP version 5.6, ordinateur DELL G3

Tutoriel sur le numéro de version caché de PHP

PHP lui-même n'active pas le service de surveillance, empêchez donc le scanner de numériser pour déterminer la vulnérabilité via le numéro de version, ce que nous voulons masquer est le numéro de version dans l'en-tête http, et non le numéro de version sur la ligne de commande du système.

1. Affichez le numéro de version actuel de PHP

Accédez à n'importe quelle page du service actuel et interceptez le paquet de réponse

2 Localisez le fichier php.ini

locate php.ini

3. utilisé par PHP [Facultatif]

Il faut dire que le fichier de configuration utilisé par PHP est généralement /etc/php.ini, mais ce n'est pas nécessairement le cas donc cela peut être confirmé davantage.

php -i | grep php.ini

Probablement le moyen le plus fiable de visiter la page phpinfo.php classique

4 Masquez le numéro de version et redémarrez Apache (si vous utilisez d'autres serveurs http, redémarrez-les dans leurs méthodes respectives)

Modifiez le fichier de configuration trouvé et changez la valeur par défaut expose_php = On en expose_php = Off

service httpd restart

5 Coupez à nouveau le package pour voir qu'il n'y a pas d'en-tête X-Powered-By

Apprentissage recommandé : "Tutoriel vidéo PHP

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn