찾다
백엔드 개발PHP 튜토리얼PHP에서 접미사(.PHP)를 숨기는 방법 및 프로세스

PHP에서 접미사(.PHP)를 숨기는 방법 및 프로세스

PHP 숨기기
또한 웹사이트를 강화하기 위해 PHP를 사용하고 있다는 사실을 숨기거나 최소한 덜 눈에 띄게 만들 수도 있습니다. 웹 서버 서명 끝에 PHP 버전 정보가 추가되는 것을 방지하려면 노출_php 지시어를 사용하세요. phpinfo()에 대한 액세스를 허용하지 않으면 공격자가 소프트웨어 버전 번호 및 기타 중요한 정보를 얻을 수 없습니다. 문서 확장자를 변경하면 이러한 페이지가 PHP 스크립트에 매핑되는지가 덜 명확해집니다.

1.expose_php=On|Off
범위: PHP_INI_SYSTEM; 기본값: On.
활성화되면 PHP 지시문 노출_php가 서버 서명에 세부 정보를 추가합니다. 예를 들어 ServerSignature가 활성화되고 ServerTokens가 Full로 설정되고 이 지시문이 활성화되면 서버 서명 파일의 관련 부분은 다음과 같습니다.
Apache/2.0.44(Unix) DAV/2 PHP/5.0.0b3- www.example.com 포트 80의 dev 서버
exposure_php가 비활성화된 경우 서버 서명은 다음과 같습니다:
Apache/2.0.44(Unix) www.example.com 포트 80의 DAV/2 서버

2. phpinfo() 호출의 모든 인스턴스 제거
phpinfo() 함수는 지정된 서버의 PHP 구성 요약을 볼 수 있는 훌륭한 도구를 제공합니다. 그러나 이러한 파일은 서버에서 보호되지 않기 때문에 공격자에게는 금광이 됩니다. 예를 들어, 이 함수는 운영 체제, PHP 및 웹 서버 버전, 구성 플래그에 대한 정보와 사용 가능한 모든 확장 및 해당 버전에 대한 세부 보고서를 생성할 수 있습니다. 공격자가 이 정보에 액세스하도록 허용되면 잠재적인 공격 취약점이 발견되어 악용될 가능성이 더 높아집니다.
슬프게도 많은 개발자가 이러한 취약점을 인식하지 못하거나 관심을 두지 않는 것 같습니다. 검색 엔진에 phpinfo.php를 입력하면 약 336,000개의 결과를 얻을 수 있고 그 중 다수는 phpinfo()를 실행하는 파일에 직접 연결되기 때문입니다. 명령, 이는 서버에 대한 풍부한 정보를 제공합니다. 취약한 이전 PHP 버전의 경우. 검색어를 빠르게 수정하고 다른 키워드를 추가하면 원래 결과의 하위 집합을 얻을 수 있습니다. 이는 알려진 안전하지 않은 버전의 PHP, Apache, IIS 및 다양한 지원 확장 기능을 사용하기 때문에 공격의 주요 대상이 됩니다.
다른 사람이 phpinfo()의 결과를 볼 수 있도록 허용하면 본질적으로 대중에게 서버의 많은 기술적 기능과 결함을 설명하는 로드맵이 제공됩니다. 게을러서 이 파일을 삭제하거나 보호하지 못했다는 이유로 공격의 희생양이 되지 마십시오.

3. 문서 확장자 수정
PHP 지원 문서는 일반적으로 고유한 확장자로 식별되며 가장 일반적인 확장자는 다음과 같습니다. php, php3 및 . phtml. 원하는 다른 확장 프로그램으로 쉽게 변경할 수 있다는 것을 알고 계셨나요? .html, .asp 또는로 변경할 수도 있습니다. jsp?, 이를 위해서는 httpd.conf 파일에서 다음 줄을 수정하면 됩니다:
Addtype application/x-httpd-php .php
원하는 확장명을 추가하세요. 예:
AddType application/x-httpd-php .asp


물론 이로 인해 설치된 다른 서버 기술과 충돌이 발생하지 않는지 확인하세요.

PHP 관련 기술 기사를 더 보려면 PHP 튜토리얼 칼럼을 방문하여 알아보세요!

위 내용은 PHP에서 접미사(.PHP)를 숨기는 방법 및 프로세스의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
PHP의 목적 : 동적 웹 사이트 구축PHP의 목적 : 동적 웹 사이트 구축Apr 15, 2025 am 12:18 AM

PHP는 동적 웹 사이트를 구축하는 데 사용되며 해당 핵심 기능에는 다음이 포함됩니다. 1. 데이터베이스와 연결하여 동적 컨텐츠를 생성하고 웹 페이지를 실시간으로 생성합니다. 2. 사용자 상호 작용 및 양식 제출을 처리하고 입력을 확인하고 작업에 응답합니다. 3. 개인화 된 경험을 제공하기 위해 세션 및 사용자 인증을 관리합니다. 4. 성능을 최적화하고 모범 사례를 따라 웹 사이트 효율성 및 보안을 개선하십시오.

PHP : 데이터베이스 및 서버 측 로직 처리PHP : 데이터베이스 및 서버 측 로직 처리Apr 15, 2025 am 12:15 AM

PHP는 MySQLI 및 PDO 확장 기능을 사용하여 데이터베이스 작업 및 서버 측 로직 프로세싱에서 상호 작용하고 세션 관리와 같은 기능을 통해 서버 측로 로직을 처리합니다. 1) MySQLI 또는 PDO를 사용하여 데이터베이스에 연결하고 SQL 쿼리를 실행하십시오. 2) 세션 관리 및 기타 기능을 통해 HTTP 요청 및 사용자 상태를 처리합니다. 3) 트랜잭션을 사용하여 데이터베이스 작업의 원자력을 보장하십시오. 4) SQL 주입 방지, 디버깅을 위해 예외 처리 및 폐쇄 연결을 사용하십시오. 5) 인덱싱 및 캐시를 통해 성능을 최적화하고, 읽을 수있는 코드를 작성하고, 오류 처리를 수행하십시오.

PHP에서 SQL 주입을 어떻게 방지합니까? (준비된 진술, pdo)PHP에서 SQL 주입을 어떻게 방지합니까? (준비된 진술, pdo)Apr 15, 2025 am 12:15 AM

PHP에서 전처리 문과 PDO를 사용하면 SQL 주입 공격을 효과적으로 방지 할 수 있습니다. 1) PDO를 사용하여 데이터베이스에 연결하고 오류 모드를 설정하십시오. 2) 준비 방법을 통해 전처리 명세서를 작성하고 자리 표시자를 사용하여 데이터를 전달하고 방법을 실행하십시오. 3) 쿼리 결과를 처리하고 코드의 보안 및 성능을 보장합니다.

PHP 및 Python : 코드 예제 및 비교PHP 및 Python : 코드 예제 및 비교Apr 15, 2025 am 12:07 AM

PHP와 Python은 고유 한 장점과 단점이 있으며 선택은 프로젝트 요구와 개인 선호도에 달려 있습니다. 1.PHP는 대규모 웹 애플리케이션의 빠른 개발 및 유지 보수에 적합합니다. 2. Python은 데이터 과학 및 기계 학습 분야를 지배합니다.

PHP 실행 : 실제 예제 및 응용 프로그램PHP 실행 : 실제 예제 및 응용 프로그램Apr 14, 2025 am 12:19 AM

PHP는 전자 상거래, 컨텐츠 관리 시스템 및 API 개발에 널리 사용됩니다. 1) 전자 상거래 : 쇼핑 카트 기능 및 지불 처리에 사용됩니다. 2) 컨텐츠 관리 시스템 : 동적 컨텐츠 생성 및 사용자 관리에 사용됩니다. 3) API 개발 : 편안한 API 개발 및 API 보안에 사용됩니다. 성능 최적화 및 모범 사례를 통해 PHP 애플리케이션의 효율성과 유지 보수 성이 향상됩니다.

PHP : 대화식 웹 컨텐츠를 쉽게 만들 수 있습니다PHP : 대화식 웹 컨텐츠를 쉽게 만들 수 있습니다Apr 14, 2025 am 12:15 AM

PHP를 사용하면 대화식 웹 컨텐츠를 쉽게 만들 수 있습니다. 1) HTML을 포함하여 컨텐츠를 동적으로 생성하고 사용자 입력 또는 데이터베이스 데이터를 기반으로 실시간으로 표시합니다. 2) 프로세스 양식 제출 및 동적 출력을 생성하여 htmlspecialchars를 사용하여 XSS를 방지합니다. 3) MySQL을 사용하여 사용자 등록 시스템을 작성하고 Password_Hash 및 전처리 명세서를 사용하여 보안을 향상시킵니다. 이러한 기술을 마스터하면 웹 개발의 효율성이 향상됩니다.

PHP 및 Python : 두 가지 인기있는 프로그래밍 언어를 비교합니다PHP 및 Python : 두 가지 인기있는 프로그래밍 언어를 비교합니다Apr 14, 2025 am 12:13 AM

PHP와 Python은 각각 고유 한 장점이 있으며 프로젝트 요구 사항에 따라 선택합니다. 1.PHP는 웹 개발, 특히 웹 사이트의 빠른 개발 및 유지 보수에 적합합니다. 2. Python은 간결한 구문을 가진 데이터 과학, 기계 학습 및 인공 지능에 적합하며 초보자에게 적합합니다.

PHP의 지속적인 관련성 : 여전히 살아 있습니까?PHP의 지속적인 관련성 : 여전히 살아 있습니까?Apr 14, 2025 am 12:12 AM

PHP는 여전히 역동적이며 현대 프로그래밍 분야에서 여전히 중요한 위치를 차지하고 있습니다. 1) PHP의 단순성과 강력한 커뮤니티 지원으로 인해 웹 개발에 널리 사용됩니다. 2) 유연성과 안정성은 웹 양식, 데이터베이스 작업 및 파일 처리를 처리하는 데 탁월합니다. 3) PHP는 지속적으로 발전하고 최적화하며 초보자 및 숙련 된 개발자에게 적합합니다.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

SublimeText3 영어 버전

SublimeText3 영어 버전

권장 사항: Win 버전, 코드 프롬프트 지원!

안전한 시험 브라우저

안전한 시험 브라우저

안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

Dreamweaver Mac版

Dreamweaver Mac版

시각적 웹 개발 도구

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구