发布于 2010-04-18 17:51:47
我认为这是由PHP.ini中的expose_php设置控制的
expose_php = off决定PHP是否可以暴露其安装在服务器上的事实(例如,通过将其签名添加到Web服务器标头)。它没有任何安全威胁,但它可以确定您是否在服务器上使用PHP。
没有直接的安全风险,但正如David C所指出的,暴露一个过时的(和可能易受攻击的) PHP版本可能会招致人们试图攻击它。
发布于 2013-06-28 23:40:49
header_remove("X-Powered-By");发布于 2010-04-18 17:51:47
如果您不能禁用 directive来静音PHP的健谈(需要访问php.ini),您可以使用Apache’s Header directive来删除标题字段:
Header unset X-Powered-Byhttps://stackoverflow.com/questions/2661799
复制相似问题