隐藏网站服务器响应头中 PHP 版本信息

Posted 知其黑、受其白

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了隐藏网站服务器响应头中 PHP 版本信息相关的知识,希望对你有一定的参考价值。

阅读目录

阐述

在调试网站时发现在服务器的响应头中有一个 “X-Powered-By” 响应字段,此字段中包含了当前网站所用 php 的版本信息,还不就爆漏了网站所使用的php版本了么,其不法份子可以通过 php 版本号来判断 php 的漏洞来发起攻击,所以就赶紧隐藏一下,其隐藏方法也很简单。

网站服务器响应头中查看php版本信息

隐藏服务器响应头中php版本信息的方法

1、找到 php 的配置文件,php.ini 并打开
2、在 php.ini 中搜索 “expose_php ”
3、将 expose_php 的值改为 Off
4、重启 php 后,再来查看服务器的响应头已去掉

以上是关于隐藏网站服务器响应头中 PHP 版本信息的主要内容,如果未能解决你的问题,请参考以下文章

如何在HTTP头中隐藏PHP版本号

从响应头中删除服务器信息和 PHP 信息

隐藏邮件头中Exchange服务器信息(IP和主机名)

Apache网页优化与安全优化(网页压缩;网页缓存;网页防盗链;隐藏版本信息)

爬虫隐藏

Servlet CookieSession