Precisa diagnosticar um problema no PHP ou verificar rapidamente as configurações do seu servidor? A função phpinfo() é a ferramenta mais direta para isso, mas usá-la sem cuidado pode expor dados sensíveis.
Neste guia, vou te mostrar como criar e executar o phpinfo de forma segura, além de interpretar as informações mais importantes. Fica tranquilo: ao final, você saberá exatamente como usar essa função sem abrir brechas de segurança.
O que é phpinfo e por que você precisa dele para diagnóstico
A função phpinfo() exibe um relatório completo sobre a configuração do PHP no seu servidor: versão, extensões carregadas, diretivas como memory_limit e upload_max_filesize, além de variáveis de ambiente e informações do sistema. Para usá-la, crie um arquivo chamado phpinfo.php com o código <?php phpinfo(); ?> e coloque na raiz do seu site.
Pois é, a utilidade é enorme para desenvolvedores e administradores: você descobre rapidamente por que uma extensão não está funcionando, verifica se as configurações estão corretas e até testa a instalação de agentes como New Relic. Mas atenção: o relatório contém detalhes que um invasor pode usar contra você.
Em Destaque 2026: Ferramentas de monitoramento como New Relic usam phpinfo() internamente para validar a instalação do agente. Se você quer um diagnóstico seguro e automatizado, considere integrar essas soluções em vez de expor o phpinfo manualmente.
‘
| Tempo Estimado | Custo (R$) | Nível de Dificuldade |
| 5 minutos | Gratuito | Iniciante |
MATERIAIS NECESSÁRIOS
- Acesso ao servidor web (via FTP, SFTP ou gerenciador de arquivos do painel de hospedagem).
- Um editor de texto simples (como Bloco de Notas, VS Code, Sublime Text).
- Um navegador web para visualizar o resultado.
O PASSO A PASSO DEFINITIVO
- Passo 1: Crie o arquivo – Use um editor de texto para criar um novo arquivo.
- Passo 2: Adicione o código – Digite o código `` dentro do arquivo.
- Passo 3: Salve o arquivo – Salve o arquivo com o nome `info.php` ou `phpinfo.php`.
- Passo 4: Envie para o servidor – Faça o upload do arquivo para a raiz do seu servidor web.
- Passo 5: Acesse pelo navegador – Abra seu navegador e digite o endereço `http://seu-dominio.com/info.php`.
- Passo 6: Remova o arquivo – Exclua o arquivo do servidor imediatamente após o uso.
ERROS COMUNS NA EXECUÇÃO
- Não remover o arquivo `info.php` após o uso, expondo informações sensíveis.
- Salvar o arquivo em um diretório incorreto, impedindo seu acesso.
- Esquecer de adicionar o código `` corretamente, resultando em página em branco ou erro.
Configuração php
A função `phpinfo()` exibe detalhes cruciais sobre a configuração php do seu servidor. Isso ajuda a entender como o ambiente está preparado para suas aplicações. É uma ferramenta valiosa para diagnóstico php.
Verificar versão php
Saber a versão php que está rodando é fundamental para compatibilidade e segurança. O `phpinfo()` mostra claramente qual versão está ativa, permitindo planejar atualizações ou identificar problemas de compatibilidade.
Extensões php
As extensões php habilitam funcionalidades extras no seu servidor. O `phpinfo()` lista todas as extensões carregadas e suas configurações, essencial para verificar se dependências de projetos estão presentes.
Variáveis de ambiente php
O ambiente onde o PHP opera contém variáveis importantes. O `phpinfo()` detalha essas variáveis de ambiente, oferecendo uma visão completa do contexto de execução do seu código.
Diagnóstico php
Para um diagnóstico php eficaz, `phpinfo()` é indispensável. Ele consolida informações de configuração, extensões e ambiente, facilitando a identificação de gargalos ou erros.
Segurança php
Apesar de útil, a exposição do `phpinfo()` representa um risco de segurança php. É vital remover o arquivo após o uso para evitar que atacantes explorem vulnerabilidades detalhadas. Saiba mais sobre como criar um arquivo phpinfo.php.
Arquivo phpinfo
O arquivo `phpinfo.php` é o meio para executar a função. Ele contém apenas o código necessário para gerar o relatório de configuração. Lembre-se que este arquivo é temporário e deve ser removido.
Criar phpinfo.php
Maximize o diagnóstico sem comprometer a segurança
phpinfo() é uma aliada poderosa, mas exige uso consciente. Veja como extrair o melhor dela com responsabilidade.
1. Isolamento do arquivo de diagnóstico
- Crie um arquivo separado (ex: info.php) fora do diretório público temporariamente.
- Use .htaccess para restringir acesso por IP ou autenticação.
- Após usar, mova o arquivo para uma pasta não acessível via web ou exclua imediatamente.
2. Leitura estratégica das informações
- Foque em diretivas como memory_limit e upload_max_filesize para ajustar desempenho.
- Verifique extensões ativas: confira se módulos essenciais (PDO, cURL) estão carregados.
- Compare a saída com logs de erro para identificar discrepâncias de configuração.
3. Automação segura com monitoramento
- Ferramentas como New Relic usam phpinfo() para validar agente PHP- use-as em ambientes controlados.
- Crie scripts que capturem a saída e armazenem em cache, expondo-a apenas por API segura.
- Nunca deixe o arquivo acessível ao público por mais de alguns minutos.
Perguntas Frequentes
O que fazer se o phpinfo() não exibir nenhuma informação?
Verifique se o arquivo contém exatamente sem espaços extras. Certifique-se de que o servidor está processando PHP e que a extensão não foi desabilitada.
Como ocultar informações sensíveis do phpinfo()?
Use a função phpinfo(INFO_GENERAL) para exibir apenas um subconjunto. Ou defina a diretiva expose_php como Off no php.ini.
É seguro manter o phpinfo.php no servidor?
Não, expõe versão, caminhos e extensões – armas para ataques. Remova imediatamente após cada uso e nunca o deixe em produção.
O phpinfo() é uma ferramenta indispensável no arsenal de todo desenvolvedor PHP. Sua capacidade de revelar configurações ocultas acelera debug e tuning.
Use-a com disciplina: crie um fluxo rápido de diagnóstico e remoção. Automatize a verificação em ambientes de staging antes de tocar em produção.
Imagine um futuro onde a configuração é transparente e segura ao mesmo tempo. Com estas práticas, você domina seu servidor sem abrir brechas.

