Semua orang tahu bahwa phpinfo() digunakan untuk menampilkan konfigurasi server. Ini adalah alat yang sangat berguna setelah menginstal server baru, dan merupakan alat yang sangat berguna untuk berkomunikasi dengan berbagai administrator.
Tentunya setelah digunakan biasanya akan dihapus atau hanya diberikan kepada segelintir orang. Memang phpinfo sendiri mungkin sangat berbahaya. Kadang-kadang bahkan ada kelemahan injeksi XSS. Bahkan ketika Anda merasa aman, phpinfo akan mengekspos beberapa konstruksi konfigurasi Anda, jadi disarankan untuk menjauhinya.
Sangat disayangkan bahwa halaman phpinfo() digunakan sebagai bagian dari server web, dan mesin pencari sering kali mengambil informasinya. Ada ribuan halaman phpinfo() di berbagai mesin pencari unggulan seperti Yahoo. Cukup cari 'phpinfo()' 'GoogleBot' dan "Zend Scripting Language Engine" di Google Anda untuk melihatnya. Lihat artikel Ilia - Cara melindungi phpinfo Anda() Menemukan lokasi phpinfo dengan andal (18 kunjungan)).
Tentu saja, di sisi lain, bisa mengumpulkan begitu banyak informasi phpinfo di seluruh dunia merupakan aset besar bagi kami. Setelah kita memiliki alamat URL, kita tinggal mendownload file phpinfo(), lalu kita parsing dan menyimpannya sebagai data yang sesuai, itulah yang saya lakukan.
Saya mendapat 12.000 phpinfo() di intranet. 11.048 di antaranya dikutip di sini. 11.000 hanyalah setetes air di lautan diantara jutaan situs php. Namun dibandingkan dengan jumlah di mesin pencari seperti Google, jumlahnya juga sebesar 1%, jadi bisa juga mewakili beberapa pendapat.
Berapa banyak informasi yang bisa kita peroleh dari database ini? Apakah ini hanya sekedar koneksi umum yang menarik? Banyak orang yang beranggapan bahwa mendapatkan informasi phpinfo di mesin pencari tidaklah terlalu mudah, bahkan membutuhkan sedikit keberuntungan. Kepastian ini bukanlah hal yang baik. Bahkan, izinkan saya mengajari Anda cara mencari halaman phpinfo situs web Anda menggunakan format 'situs phpinfo: situs Anda.com' dan Anda akan sangat terkejut.
Sebaliknya 11000 adalah jumlah yang cukup besar. Setelah mengumpulkan informasi phpinfo ini, saya menggunakannya untuk membandingkan informasi distribusi dan kuantitas berbagai versi php. 87% di antaranya cukup bagus. Secara keseluruhan, informasinya cukup mewakili.
Oke, setelah mengakhiri perkenalan panjang di atas, kita mendapat beberapa data menarik dari informasi ini. Terakhir, phpinfo berisi banyak informasi. Saya menggunakannya sebagai template untuk mengekstrak beberapa konten crossover.
Data konfigurasiakhir
selalu tidak terduga atau diharapkan. Setelah membaca data tersebut, kami menemukan bahwa masih banyak hal yang memerlukan bimbingan.
Secara umum, banyak konfigurasi merupakan nilai yang sangat umum. Kami menemukan banyak orang yang mengembangkan dengan Php belum memahami isi file php.ini secara detail dan memahaminya...