1.开启域名隐私保护(暴露注册人信息)
2.关闭php的报错提示(暴露服务器物理路径)
3.网站备份文件不要用web.zip,www.zip,wwwroot.rar,.bak,.swp,.old等的通用名(暴露网站程序)
4.根目录下的readme.text,license.txt,help.txt,robots.txt等文件适当修改(同样暴露网站程序及路径)
5.临时测试文件避免命名为phpinfo.php,test.php,info.php等

作者 铁血 汉子 2017年4月18日
2024/12/03/05:28:27pm 2017/4/18/14:11:06
0 2256