Precisa diagnosticar um problema no PHP ou verificar rapidamente as configurações do seu servidor? A função phpinfo() é a ferramenta mais direta para isso, mas usá-la sem cuidado pode expor dados sensíveis.

Neste guia, vou te mostrar como criar e executar o phpinfo de forma segura, além de interpretar as informações mais importantes. Fica tranquilo: ao final, você saberá exatamente como usar essa função sem abrir brechas de segurança.

O que é phpinfo e por que você precisa dele para diagnóstico

A função phpinfo() exibe um relatório completo sobre a configuração do PHP no seu servidor: versão, extensões carregadas, diretivas como memory_limit e upload_max_filesize, além de variáveis de ambiente e informações do sistema. Para usá-la, crie um arquivo chamado phpinfo.php com o código <?php phpinfo(); ?> e coloque na raiz do seu site.

Pois é, a utilidade é enorme para desenvolvedores e administradores: você descobre rapidamente por que uma extensão não está funcionando, verifica se as configurações estão corretas e até testa a instalação de agentes como New Relic. Mas atenção: o relatório contém detalhes que um invasor pode usar contra você.

Em Destaque 2026: Ferramentas de monitoramento como New Relic usam phpinfo() internamente para validar a instalação do agente. Se você quer um diagnóstico seguro e automatizado, considere integrar essas soluções em vez de expor o phpinfo manualmente.

Tempo EstimadoCusto (R$)Nível de Dificuldade
5 minutosGratuitoIniciante

MATERIAIS NECESSÁRIOS

  • Acesso ao servidor web (via FTP, SFTP ou gerenciador de arquivos do painel de hospedagem).
  • Um editor de texto simples (como Bloco de Notas, VS Code, Sublime Text).
  • Um navegador web para visualizar o resultado.

O PASSO A PASSO DEFINITIVO

  1. Passo 1: Crie o arquivo – Use um editor de texto para criar um novo arquivo.
  2. Passo 2: Adicione o código – Digite o código `` dentro do arquivo.
  3. Passo 3: Salve o arquivo – Salve o arquivo com o nome `info.php` ou `phpinfo.php`.
  4. Passo 4: Envie para o servidor – Faça o upload do arquivo para a raiz do seu servidor web.
  5. Passo 5: Acesse pelo navegador – Abra seu navegador e digite o endereço `http://seu-dominio.com/info.php`.
  6. Passo 6: Remova o arquivo – Exclua o arquivo do servidor imediatamente após o uso.

ERROS COMUNS NA EXECUÇÃO

  • Não remover o arquivo `info.php` após o uso, expondo informações sensíveis.
  • Salvar o arquivo em um diretório incorreto, impedindo seu acesso.
  • Esquecer de adicionar o código `` corretamente, resultando em página em branco ou erro.

Configuração php

A função `phpinfo()` exibe detalhes cruciais sobre a configuração php do seu servidor. Isso ajuda a entender como o ambiente está preparado para suas aplicações. É uma ferramenta valiosa para diagnóstico php.

Verificar versão php

Saber a versão php que está rodando é fundamental para compatibilidade e segurança. O `phpinfo()` mostra claramente qual versão está ativa, permitindo planejar atualizações ou identificar problemas de compatibilidade.

Extensões php

As extensões php habilitam funcionalidades extras no seu servidor. O `phpinfo()` lista todas as extensões carregadas e suas configurações, essencial para verificar se dependências de projetos estão presentes.

Variáveis de ambiente php

O ambiente onde o PHP opera contém variáveis importantes. O `phpinfo()` detalha essas variáveis de ambiente, oferecendo uma visão completa do contexto de execução do seu código.

Diagnóstico php

Para um diagnóstico php eficaz, `phpinfo()` é indispensável. Ele consolida informações de configuração, extensões e ambiente, facilitando a identificação de gargalos ou erros.

Segurança php

Apesar de útil, a exposição do `phpinfo()` representa um risco de segurança php. É vital remover o arquivo após o uso para evitar que atacantes explorem vulnerabilidades detalhadas. Saiba mais sobre como criar um arquivo phpinfo.php.

Arquivo phpinfo

O arquivo `phpinfo.php` é o meio para executar a função. Ele contém apenas o código necessário para gerar o relatório de configuração. Lembre-se que este arquivo é temporário e deve ser removido.

Criar phpinfo.php

Maximize o diagnóstico sem comprometer a segurança

phpinfo() é uma aliada poderosa, mas exige uso consciente. Veja como extrair o melhor dela com responsabilidade.

1. Isolamento do arquivo de diagnóstico

  • Crie um arquivo separado (ex: info.php) fora do diretório público temporariamente.
  • Use .htaccess para restringir acesso por IP ou autenticação.
  • Após usar, mova o arquivo para uma pasta não acessível via web ou exclua imediatamente.

2. Leitura estratégica das informações

  • Foque em diretivas como memory_limit e upload_max_filesize para ajustar desempenho.
  • Verifique extensões ativas: confira se módulos essenciais (PDO, cURL) estão carregados.
  • Compare a saída com logs de erro para identificar discrepâncias de configuração.

3. Automação segura com monitoramento

  • Ferramentas como New Relic usam phpinfo() para validar agente PHP- use-as em ambientes controlados.
  • Crie scripts que capturem a saída e armazenem em cache, expondo-a apenas por API segura.
  • Nunca deixe o arquivo acessível ao público por mais de alguns minutos.

Perguntas Frequentes

O que fazer se o phpinfo() não exibir nenhuma informação?

Verifique se o arquivo contém exatamente sem espaços extras. Certifique-se de que o servidor está processando PHP e que a extensão não foi desabilitada.

Como ocultar informações sensíveis do phpinfo()?

Use a função phpinfo(INFO_GENERAL) para exibir apenas um subconjunto. Ou defina a diretiva expose_php como Off no php.ini.

É seguro manter o phpinfo.php no servidor?

Não, expõe versão, caminhos e extensões – armas para ataques. Remova imediatamente após cada uso e nunca o deixe em produção.

O phpinfo() é uma ferramenta indispensável no arsenal de todo desenvolvedor PHP. Sua capacidade de revelar configurações ocultas acelera debug e tuning.

Use-a com disciplina: crie um fluxo rápido de diagnóstico e remoção. Automatize a verificação em ambientes de staging antes de tocar em produção.

Imagine um futuro onde a configuração é transparente e segura ao mesmo tempo. Com estas práticas, você domina seu servidor sem abrir brechas.

Share.

Programador, Especialista em Softwares e Mobile

Leave A Reply