A php elrejtése

Default book

A védekezés gyenge módja, de lehetősége, hogy a php kiterjesztés helyett más kiterjesztéssel fussanak le a scriptjeink. Ehhez az Apache konfigban az alábbi sot lehet beszúrni:

AddType application/x-httpd-php .zeno .py .asp

A fenti esetben a php kódot pedig zeno kiterjesztéssel kell megírni, vagy a támadó azt hiheti, hogy python illetve asp fut a szerveren.

AddType application/x-httpd-php  .html .htm

Ha ezt a módot használjuk, akkor minden html oldalra be fog töltődni a php értelmező, ami lassítja a szervert, de  a felhasználó egy ideig azt hiheti, hogy statikus oldalakat tölt le a szerverről (kb. 1 másodpercig)