小編給大家分享一下隱藏php代碼的方法示例,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!
成都創(chuàng)新互聯(lián)專注于企業(yè)成都營(yíng)銷(xiāo)網(wǎng)站建設(shè)、網(wǎng)站重做改版、光山網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5技術(shù)、商城建設(shè)、集團(tuán)公司官網(wǎng)建設(shè)、成都外貿(mào)網(wǎng)站建設(shè)、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁(yè)設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為光山等各大城市提供網(wǎng)站開(kāi)發(fā)制作服務(wù)。
隱藏php代碼的方法:可以選擇使用未知的擴(kuò)展名作為php的擴(kuò)展名,使php看上去像未知的文件類(lèi)型,如【AddType application/x-httpd-php .bop .foo .133t】。
一般而言,通過(guò)隱藏的手段提高安全性被認(rèn)為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。
一些簡(jiǎn)單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點(diǎn)的難度。在 php.ini 文件里設(shè)置 expose_php = off ,可以減少他們能獲得的有用信息。
另一個(gè)策略就是讓 web 服務(wù)器用 PHP 解析不同擴(kuò)展名。無(wú)論是通過(guò) .htaccess 文件還是 Apache 的配置文件,都可以設(shè)置能誤導(dǎo)攻擊者的文件擴(kuò)展名。
舉例一:把 PHP 隱藏為另一種語(yǔ)言
# 使PHP看上去像其它的編程語(yǔ)言 AddType application/x-httpd-php .asp .py .pl
或者干脆徹底隱藏它:
(相關(guān)學(xué)習(xí)推薦:java視頻教程)
舉例二:使用未知的擴(kuò)展名作為 PHP 的擴(kuò)展名
# 使 PHP 看上去像未知的文件類(lèi)型 AddType application/x-httpd-php .bop .foo .133t
或者把它隱藏為 HTML 頁(yè)面,這樣所有的 HTML 文件都會(huì)通過(guò) PHP 引擎,會(huì)為服務(wù)器增加一些負(fù)擔(dān):
舉例三:用 HTML 做 PHP 的文件后綴
# 使 PHP 代碼看上去像 HTML 頁(yè)面 AddType application/x-httpd-php .htm .html
要讓此方法生效,必須把 PHP 文件的擴(kuò)展名改為以上的擴(kuò)展名。這樣就通過(guò)隱藏來(lái)提高了安全性,雖然防御能力很低而且有些缺點(diǎn)。
看完了這篇文章,相信你對(duì)隱藏php代碼的方法示例有了一定的了解,想了解更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!