隐藏网站服务器响应头中 PHP 版本信息

阐述

在调试网站时发现在服务器的响应头中有一个 “X-Powered-By” 响应字段,此字段中包含了当前网站所用 php 的版本信息,还不就爆漏了网站所使用的php版本了么,其不法份子可以通过 php 版本号来判断 php 的漏洞来发起攻击,所以就赶紧隐藏一下,其隐藏方法也很简单。

网站服务器响应头中查看php版本信息

在这里插入图片描述

隐藏服务器响应头中php版本信息的方法

1、找到 php 的配置文件,php.ini 并打开
2、在 php.ini 中搜索 “expose_php ”
3、将 expose_php 的值改为 Off
4、重启 php 后,再来查看服务器的响应头已去掉

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weiguang102/article/details/125932899
今日推荐