Rabu, 21 September 2011

Cara Menyembunyikan PHP Pada URL

Untuk menyembunyikan PHP pada URL sangat umum dipergunakan oleh para PHP programmer. Hal ini bertujuan untuk menyembunyikan program aplikasi yang dipergunakan oleh sebuah halaman website.Sehingga hal ini akan sedikit menghambat laju para hacker untuk membobol masuk.

Untuk itu perlu ditambahkan sebuah script pada file Htaccess yang telah disediakan oleh penyedia public hosting.Seperti kita ketahui bahwa setting dari perilaku PHP module bisa dilakukan oleh dua file yang disediakan. Yaitu pada file PHP.ini yang dalam jangkauan admin penyedia hosting, dan file Htacces yang diberikan kepada pengguna hosting.

Ada beberapa cara yang umum dipergunakan oleh para PHP programmer untuk menyembunyikan PHP pada URL antara lain:

1. Menyembunyikan PHP dengan berpura-pura menggunakan bahasa pemrograman yang lain.
Untuk hal tujuan ini, kita tambahkan script dalam Htaccess file anda sebagai berikut:

Contoh: AddType application/x-httpd-php .asp .py .pl

Hal ini berarti program anda akan menghandel semua file anda yang mempunyai extension .asp atau .py atau .pl sebagai php. Jadi anda harus merubah semua extension file anda seperti tersebut di atas.

2. Menyembunyikan PHP dengan type extension yang tak dikenal.
Untuk hal tujuan ini, kita tambahkan script dalam Htaccess file anda sebagai berikut:

Contoh: AddType application/x-httpd-php .bop .foo .133t

Hal ini berarti program anda akan menghandel semua file anda yang mempunyai extension .bop atau .foo atau .133t sebagai php. Jadi anda harus merubah semua extension file anda seperti tersebut di atas.

3. Menyembunyikan PHP dengan type extension html(paling banyak dijumpai).
Untuk hal tujuan ini, kita tambahkan script dalam Htaccess file anda sebagai berikut:

Contoh: AddType application/x-httpd-php .htm .html

Hal ini berarti program anda akan menghandel semua file anda yang mempunyai extension .htm atau .html sebagai php. Jadi anda harus merubah semua extension file anda seperti tersebut di atas.

Sebelum melakukan penambahan script tersebut diatas, anda harus tahu versi PHP yang dipergunakan. Misalnnya untuk PHP5 biasannya script diatas berubah menjadi :

AddType application/x-httpd-php5 .htm .html

Selain dari cara diatas, anda juga bisa merubah isi file Htaccess anda dari menu yang telah disediakan oleh penyedia hosting. Setelah anda masuk CPanel, anda cari menu MIME TYPE dan anda buka. Di menu ini biasannya telah disediakan pengaturan directive untuk menghandel sebuah extension.Jika anda merubah file ini semua akan ter-record di dalam file Htaccess anda.Jadi sama saja.

Selamat mencoba..!

2 komentar:

  1. saya sudah mencoba menerapkannya di localhost, mod_rewrite di Apache sudah diaktifkan, tetapi ketika saya klik link halaman about.html, yang terjadi browser tidak bisa menampilkannya, tetapi malah menawarkan untuk mengunduh file about.html tersebut.

    BalasHapus
  2. Gan numpang tanya, gimana cara biar file php klo di intip pengunjung tida bisa d intip,makasih gan

    BalasHapus