thời gian gần đây tôi phát hiện ra về cái gọi là "easter egg URLs" trong PHP:Tôi làm cách nào để vô hiệu hóa URL "trứng Phục sinh" của PHP?
Đây là bốn chuỗi QUERY bạn có thể thêm vào cuối của một trang web PHP để xem (hơi) ẩn hình ảnh hoặc trang web:
?=PHPE9568F36-D428-11d2-A769-00AA001ACF42
một Đây là thú vị nhất, và hiển thị một "quả trứng Phục sinh" i mage của một con thỏ trong nhà (thỏ của Sterling Hughes, có tên là Carmella), một con chó màu nâu trên cỏ, một con chó Scotland Terrier đen, một biểu tượng php màu sắc vẽ tay, bút chì màu vẽ nguệch ngoạc, một chàng trai với breadsticks (trông giống như bút chì hoặc khoai tây chiên) dính ra khỏi của mình miệng như một walrus, hoặc một con voi PHP logo.
người khác bao gồm:
?=PHPE9568F34-D428-11d2-A769-00AA001ACF42
(PHP Logo)?=PHPE9568F35-D428-11d2-A769-00AA001ACF42
(Zend biểu tượng)?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
(PHP Tín)
tôi bị sốc khi phát hiện ra rằng điều này không hoạt động trên nhiều trang web, kể cả trang web của riêng tôi. Tôi nghĩ rằng điều này là ngu ngốc và muốn vô hiệu hóa nó, nhưng từ những gì tôi nghe thấy cách duy nhất để làm điều đó là trong php.ini với expose_php = Off
, và nó can't be set at runtime với ini_set()
.
Tôi không có quyền truy cập trực tiếp vào php.ini trên máy chủ trực tiếp. Tuy nhiên, tôi đã tìm ra cách bỏ tiêu đề X-Powered-By
bằng cách sử dụng Header unset X-Powered-By
trong .htaccess
hoặc header('X-Powered-By: ')
trong mã PHP.
Có cách nào khác để vô hiệu hóa những "quả trứng Phục sinh" này hay tôi phải thay đổi cài đặt này trong chính php.ini
(và đó thực sự là cách chính xác/duy nhất để vô hiệu hóa các URL này)?
Họ don' làm tổn thương bất cứ ai, vậy tại sao lại bận tâm? – DanRedux
Bởi vì tôi nghĩ rằng nó ngu ngốc, và cho thấy thực tế rằng bạn đang sử dụng PHP. –
Cách tôi nhìn thấy nó, nếu bạn muốn sử dụng toàn bộ động cơ mà mọi người đầu tư rất nhiều thời gian vào, và tất cả họ muốn đổi lại là để lại một vài quả trứng vô sinh trong đó, tại sao lại không? : D Thật vui. Tôi đặt cược bạn đã vui vẻ ngay cả khi chỉ tìm kiếm chúng! – DanRedux