我在chrome上使用了Wappalyzer附加组件,最近它开始在我的项目中找到Laravel框架的用法.
它是如何知道的,我该如何隐藏它?
我想这可能是因为Laravel自动设置的一个cookie的名字,但不知道我怎么能改变它的名字.
Cookie Name: laravel_session
Run Code Online (Sandbox Code Playgroud)
编辑:感谢大卫的回答我可以改变cookie的名字,但它仍然跟踪Laravel,所以它不应该是Wappalyzer发现Laravel的方式.
EDIT2:我创建了一个新的控制器,它没有检测到框架!似乎Wappalyzer缓存每个URL的结果!
Dav*_*ker 14
它可能是laravel cookie.它的名字'laravel_session'有一个显着特征.它肯定会解释它从何处获取使用情况统计数据.您可以更改cookie的名称app/config/session.php.
编辑
因此,Wappalyzer使用json来指定它应该寻找什么.这就是它如何识别Laravel:
"Laravel": {
"website": "laravel.com",
"cats": [ 18 ],
"headers": { "Set-Cookie": "laravel_session" },
"implies": "PHP"
}
Run Code Online (Sandbox Code Playgroud)
它使用headers属性来识别正在发生的事情.这意味着它只使用cookie名称...
有关应用跟踪规则的完整列表,它们位于GitHub存储库中.
在检测插件运行时首次使用laravel_session前缀请求laravel网站时,会检测并存储Laravel网站技术人员,因此即使您更改了前缀,laravel检测到的图标仍会显示。
最好的办法是,不要在生产服务器上进行开发时激活插件,并确保取消选中“将数据发送到服务器”的插件选项。
小智 5
在新的 Laravel 5.2 中,您可以更改 cookie 会话名称
通过转到Laravel 项目根目录中的config 文件夹,然后转到session.php,向下滚动到第112行并将其从'cookie' => 'laravel_session',我们更改 为您想要的。
小智 5
在 Laravel 5.7 和 5.8 中
如果您想对 Wapplyzer 隐藏它,则可以通过以下方式进行更改。
更改APP_NAME=Laravel到APP_NAME=Any Name You want的.env文件。
| 归档时间: |
|
| 查看次数: |
3955 次 |
| 最近记录: |