PHP expose_php?

조회 1,264 · 댓글 1
bborger작성자2022년 1월 13일
.
bborger2022년 1월 13일
expose_php 설정은 서버의 PHP 버전에 대한 정보를 사용자에게 보여줄지 여부를 설정하는 데 사용됩니다.

expose_php가 on으로 설정된 경우 공격자는 애플리케이션 서버에서 실행되는 PHP 버전을 볼 수 있습니다. 응용 프로그램이 취약한 PHP 버전에서 실행되는 경우 서버에 있는 모든 취약성을 악용할 수 있습니다. 개발자는 일반적으로 API가 호환성 문제 없이 시스템과 상호 작용할 수 있도록 expose_php를 켭니다. API 지원을 위해 expose_php를 활성화하는 것은 어리석은 생각입니다. API는 JSON, XML 및 더 많은 언어를 통해 사용할 수 있기 때문입니다. 이러한 언어는 호환성 문제가 없기 때문에 API에 가장 적합합니다.

로그인 후 답글을 남길 수 있습니다.