前言

phpinfo页面时常泄漏

关注信息

  1. 网站真实IP

HTTP_HOST

  1. 网站路径

DOCUMENT_ROOT

  1. 远程文件包含选项

allow_url_include

  1. 禁用函数列表

disable_function

  1. php版本信息
  2. 是否会对特殊字符进行转义

magic_quotes_gpc