- 开F12看不了源码,可以URL前加
view-source:
,也可以用Ctrl + U
,也可以自己找浏览器相关工具。 robots.txt
一般网站都能看,可以看看有没有要用的信息。.phps
类型的文件用于网站开发时测试。当服务器配置为支持.phps
扩展名时,访问此类文件会直接在浏览器中显示 PHP 源代码的语法高亮版本,而不是执行代码。若在网站投入使用时未正确配置服务器,导致可访问.phps
文件(直接下载或在浏览器中高亮显示),可能存在源码暴露的风险。- 响应标头中的
x-powered-by:
可以查看 PHP 版本。