php - 如何在 Wappalyzer 上隐藏网站信息

标签 php laravel cookies laravel-5.8 owasp

我有一个用 Laravel 5.8 编写的网站,当我在 wappalyzer.com 网站上搜索我的网站信息时,我可以在那里看到我网站的所有完整信息。

由于 OWASP 安全测试,这并不好。所以我正在寻找一种方法来隐藏我在 wappalyzer.com 上的网站的信息。

所以这是官方suggestion对于基于 Laravel 的网站:

Hide Laravel from Wappalyzer

The Laravel PHP framework can also be identified by inspecting a websites' cookies. It's possible to change the default cookie name to prevent this.

laravel.com/docs/session

但我不明白更改默认 cookie 名称意味着什么!

所以如果你知道,请帮我解决这个问题,我将非常感激......

最佳答案

config/session.php

此处创建的 cookie:

'cookie' => env( 'SESSION_COOKIE', Str::slug(env('APP_NAME', 'laravel'), '_').'_session' ),

所以,你只需要更改 .env 中的 APP_NAME

不要忘记php artisan optimize清除缓存

关于php - 如何在 Wappalyzer 上隐藏网站信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71182544/

相关文章:

php - DocuSign 嵌入式签名的隐式身份验证

php - 图像文件路径未插入数据库

php - 语言重定向适用于桌面但不适用于移动浏览器

javascript - 在网站中包含 Vimeo 而不允许广告 cookie

java - Wicket 如何处理 cookie,使用/不使用它们有哪些选项?

iphone - uiwebview session 问题

php - MySQL/PHP - 选择表 1 中的列等于表 2 中的列的所有行并创建 foreach 循环

php - Laravel 4 同一张表的多个 hasmany

php - Laravel 5.5 - 未找到迁移

php - Laravel - 末尾可能包含分页/查询 url 的路由 - 分页 url 不会添加到查询 url,而是会替换它