Central de Ajuda

Guia da Central de Ajuda

phpinfo(): como verificar a configuração PHP sem expor dados do servidor

phpinfo() mostra versão, SAPI, extensões, caminhos e diretivas carregadas. É útil para diagnóstico, mas também revela informações do servidor, variáveis e caminhos. Crie a página apenas temporariamente, restrinja o acesso e remova ao terminar.

Criar arquivo temporário

<?php
phpinfo();

Salve como um nome imprevisível dentro da raiz do domínio, com permissão 644, acesse por HTTPS e exclua logo depois. Não use nomes permanentes como info.php.

O que verificar

  • PHP Version: versão do site;
  • Server API: FPM/FastCGI/Apache;
  • Loaded Configuration File: arquivo carregado;
  • Additional .ini files: configurações adicionais;
  • memory_limit/upload_max_filesize: limites;
  • extension: módulos como curl, intl, mbstring e mysqli.

CLI pode ser diferente

php -v
php --ini
php -i | grep memory_limit

O PHP do terminal pode usar versão e php.ini diferentes do domínio. Para cron, execute o binário absoluto da versão desejada.

Alterar configuração

Use MultiPHP Manager para escolher a versão do domínio e MultiPHP INI Editor para diretivas permitidas. Em PHP-FPM, algumas opções são administradas no pool e podem exigir recarga.

Desabilitar a função

Não é necessário desativar phpinfo globalmente apenas porque uma página foi criada; remova o arquivo. Administradores podem incluir a função em disable_functions após avaliar compatibilidade, mas a prioridade é não publicar páginas de diagnóstico.

Alternativas com menor exposição

Para confirmar somente um valor, prefira php -r no terminal ou um script temporário que exiba apenas a diretiva necessária com ini_get(). O cPanel também mostra versão, extensões e limites em MultiPHP Manager e MultiPHP INI Editor. Não envie uma captura completa de phpinfo em fórum público.

Trate uma página phpinfo exposta como vazamento de informações. Remova, revise logs e verifique se variáveis continham tokens ou credenciais. Se havia segredos, faça a rotação imediatamente e invalide sessões relacionadas.

Documente o valor observado e a data do teste para comparar alterações futuras.

Referência: PHP-FPM e php.ini no cPanel.

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.