For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
广州IT培训小编教你删除不必要的模块,如何防止PHP会泄露一些信息,PHP随带内置的PHP模块。广州达内IT培训编者觉得它们对许多任务来说很有用,但是不是每个项目都需要它们。只要输入下面这个命令,就可以查看可用的PHP模块;限制PHP信息泄露,平台泄露关键信息司空见惯。
曾经有一个高薪的岗位放在我面前,我没有珍惜,等我失去的时候我才后悔莫及,人世间最痛苦的事莫过于此-送给现在仍旧年轻的您!
每个月都有达内学员成功走向岗位!
每个月都有新学员加入!
梦想的接力棒在新老学员手中不断传递!
相信通过4个月努力学习,他们都会找到心仪工作,拿到理想薪资!
达内免费试听课活动正式开启,扫描二维码限额报名,先报先得!
比如说,PHP会泄露一些信息,比如版本以及它安装到服务器上的事实。这可以通过expose_php命令来实现。为了防止泄露,你需要在/etc/php.d/security.ini中将该命令设成off。
<span style="color:#999988;"># php - m</span> |
一旦你查看了列表,现在可以删除不必要的模块。减少模块的数量有助于提高你所处理的Web应用程序的性能和安全。
<span>expose_php</span>=<span style="color:#008080;">Off</span> |
如果你需要了解版本及其状态,只要针对网站地址运行一个简单的Curl命令就可以获得该信息。
<span style="color:#445588;font-weight:bold;">Curl</span> - <span style="color:#445588;font-weight:bold;">I</span> http:<span style="color:#999988;">//#/index.php</span> |
之前的命令会返回下列信息:
HTTP/1.1 <span style="color:#008080;">200</span> OK <span style="color:#000080;">X-Powered-By</span>: PHP/7.0.10 <span style="color:#000080;">Content-type</span>: text/html; charset=UTF-8 |