防止暴露Laravel使用

Web*_*nan 6 laravel laravel-4

我在chrome上使用了Wappalyzer附加组件,最近它开始在我的项目中找到Laravel框架的用法.

它是如何知道的,我该如何隐藏它?

我想这可能是因为Laravel自动设置的一个cookie的名字,但不知道我怎么能改变它的名字.

Cookie Name: laravel_session
Run Code Online (Sandbox Code Playgroud)

编辑:感谢大卫的回答我可以改变cookie的名字,但它仍然跟踪Laravel,所以它不应该是Wappalyzer发现Laravel的方式.

EDIT2:我创建了一个新的控制器,它没有检测到框架!似乎Wappalyzer缓存每个URL的结果!

Dav*_*ker 14

它可能是laravel cookie.它的名字'laravel_session'有一个显着特征.它肯定会解释它从何处获取使用情况统计数据.您可以更改cookie的名称app/config/session.php.

编辑

因此,Wappalyzer使用json来指定它应该寻找什么.这就是它如何识别Laravel:

"Laravel": {
    "website": "laravel.com",
    "cats": [ 18 ],
    "headers": { "Set-Cookie": "laravel_session" },
    "implies": "PHP"
}
Run Code Online (Sandbox Code Playgroud)

它使用headers属性来识别正在发生的事情.这意味着它只使用cookie名称...

有关应用跟踪规则的完整列表,它们位于GitHub存储库中.

  • 会话名称已更改,但它会再次跟踪Laravel! (2认同)

ada*_*dam 5

在检测插件运行时首次使用laravel_session前缀请求laravel网站时,会检测并存储Laravel网站技术人员,因此即使您更改了前缀,laravel检测到的图标仍会显示。

最好的办法是,不要在生产服务器上进行开发时激活插件,并确保取消选中“将数据发送到服务器”的插件选项。


小智 5

在新的 Laravel 5.2 中,您可以更改 cookie 会话名称

通过转到Laravel 项目根目录中的config 文件夹,然后转到session.php,向下滚动到第112行并将其从'cookie' => 'laravel_session',我们更改 为您想要的。


小智 5

在 Laravel 5.7 和 5.8 中

如果您想对 Wapplyzer 隐藏它,则可以通过以下方式进行更改。

更改APP_NAME=LaravelAPP_NAME=Any Name You want.env文件。