phpinfo() w PHP
Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych
Co to jest phpinfo()?
phpinfo() to wbudowana funkcja PHP, która wyświetla szczegółowe informacje o środowisku pracy PHP na serwerze. Nie służy do sprawdzania wartości zmiennych w skrypcie, analizowania kodu ani inicjowania programu. Jej głównym zastosowaniem jest diagnostyka konfiguracji serwera obsługującego PHP.
Jakie informacje pokazuje phpinfo()?
Funkcja może wyświetlić m.in.:
- wersję PHP,
- system operacyjny serwera,
- używany serwer WWW, np. Apache lub Nginx,
- ścieżkę do pliku konfiguracyjnego
php.ini, - aktywne rozszerzenia PHP, np.
mysqli,PDO,gd,curl, - limity konfiguracji, np.
memory_limit,upload_max_filesize,post_max_size, - zmienne środowiskowe i informacje o żądaniu HTTP.
Przykład użycia
<?php
phpinfo();
?>
Po zapisaniu pliku, np. jako info.php, i uruchomieniu go w przeglądarce można zobaczyć tabelaryczny raport o konfiguracji PHP.
Ważne zasady bezpieczeństwa
Plik z phpinfo() nie powinien być dostępny publicznie na działającej stronie. Pokazuje on wiele informacji technicznych, które mogą ułatwić atakującemu rozpoznanie konfiguracji serwera.
Po zakończeniu diagnostyki należy taki plik usunąć albo zabezpieczyć dostępem.
Typowe zastosowanie na egzaminie
Jeżeli pytanie dotyczy funkcji phpinfo(), poprawne skojarzenie to: uzyskanie informacji o środowisku pracy serwera obsługującego PHP.