发布于2026-07-20 阅读(0)
扫一扫,手机访问
隐藏 PHP推荐查看本文HTML版本
一般来说,通过隐藏来保障安全,算是安全策略里最弱的一环。但话说回来,有些场景下,多一层防护总比没有强——哪怕只是多拖延一下攻击者的脚步,也值得一试。
有几个简单的小技巧,能帮你把 PHP 藏得深一点,从而减慢那些试图找出系统弱点的攻击者。比如,在 php.ini 文件里把 expose_php 设为 Off,就能减少暴露给外界的信息量。
另一个办法是配置 Web 服务器(比如 Apache),让它通过 PHP 来解析不同类型的文件。你可以在 .htaccess 文件里设置,或者直接在 Apache 的配置文件中修改。然后,就可以用一些容易让人误解的文件扩展名了:
# Make PHP code look like other code types
AddType application/x-httpd-php .asp .py .pl
或者干脆完全隐藏:
# Make PHP code look like unknown types
# Make all PHP code look like html
AddType application/x-httpd-php .htm .html
要想让这些手段真正起作用,你还需要把 PHP 文件重命名为上面列出的扩展名。虽然这本质上还是“安全通过隐藏”的路子,但作为一种预防措施,它的副作用很小,值得一试。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8