阅读目录
阐述
- 阐述
- 网站服务器响应头中查看php版本信息
- 隐藏服务器响应头中php版本信息的方法
在调试网站时发现在服务器的响应头中有一个 “X-Powered-By”
响应字段,此字段中包含了当前网站所用 php
的版本信息,还不就爆漏了网站所使用的php版本了么,其不法份子可以通过 php 版本号来判断 php 的漏洞来发起攻击,所以就赶紧隐藏一下,其隐藏方法也很简单。
1、找到 php 的配置文件,php.ini 并打开 2、在 php.ini 中搜索 “expose_php ” 3、将 expose_php 的值改为 Off 4、重启 php 后,再来查看服务器的响应头已去掉