Tengo un sitio web escrito en Laravel 5.8 y cuando busco la información de mi sitio web en el sitio web wappalyzer.com , puedo ver toda la información de mi sitio web allí.
Y esto no es bueno debido a la prueba de seguridad OWASP. Así que estoy buscando una manera de ocultar la información de mi sitio web en wappalyzer.com .
Así que aquí está la sugerencia oficial para sitios web basados en Laravel:
Ocultar Laravel de Wappalyzer
El marco PHP de Laravel también se puede identificar inspeccionando las cookies de un sitio web. Es posible cambiar el nombre predeterminado de la cookie para evitar esto.
¡Pero no entiendo lo que significa cambiar los nombres de cookies predeterminados!
Así que si saben, por favor ayúdenme con esto y realmente lo agradecería...
Laravel usa APP_NAME de env en el nombre de la cookie. De forma predeterminada APP_NAME es "Laravel", por lo que su nombre de cookie será "laravel_session". Puede continuar y cambiar el nombre de su aplicación en su archivo .env . También puede cambiar la parte de la session si edita su archivo config/session.php o agrega SESSION_COOKIE a su env.
en la config/session.php
La cookie creada aquí:
'cookie' => env( 'SESSION_COOKIE', Str::slug(env('APP_NAME', 'laravel'), '_').'_session' ),
Entonces, solo necesita cambiar APP_NAME en .env
Y no olvide la php artisan optimize para borrar el caché