En general, la seguridad por oscuridad es una de las formas más débiles de seguridad. Pero, en algunos casos, cada pequeño elemento extra de seguridad es deseable.
Unas cuantas técnicas simples pueden ayudarle a esconder PHP, posiblemente retrasando a un atacante que esté intentando descubrir debilidades en su sistema. Al establecer expose_php = off en su archivo php.ini , usted reduce la cantidad de información disponible a posibles atacantes.
Otra táctica consiste en configurar los servidores web como apache para que procesen diferentes tipos de archivos como scripts de PHP, ya sea con una directiva .htaccess , o en el archivo de configuración de apache mismo. En ese caso puede usar extensiones de archivo que produzcan confusión:
Ejemplo 32-1. Ocultando PHP como otro lenguaje
# Hacer que el codigo PHP parezca como otro tipo de codigo AddType application/x-httpd-php .asp .py .plEjemplo 32-2. Uso de tipos desconocidos como extensiones para PHP
# Hacer que el codigo PHP parezca como de tipos desconocidos AddType application/x-httpd-php .bop .foo .133tEjemplo 32-3. Uso de tipos HTML para extensiones PHP
# Hacer que todo el codigo PHP luzca como HTML AddType application/x-httpd-php .htm .htmlUsuarios que han visto este tema también han visto...
- Bajar archivos en PHP
- Evitar que las imagenes deformen tu web
- Introducción básica a Flash con PHP
- Cómo comprimir a GZ un archivo con PHP
- Includes dinámico con PHP y AJAX
Información legal | Política de Privacidad | Contacte con nosotros
Otro proyecto de Factoría de Internet. Copyright© 2003-2011 Factoría de Internet S.L.. Todos los derechos reservados.