快捷搜索:   服务器  安全  PHP  IIS  linux 安全

隐藏php版本号信息 隐藏浏览器header 中的X-Powered-By: PHP信息

PHP做的网站,发送的header信息中,一般都会包含php的版本号信息,比如: X-Powered-by: PHP/7.3.1
这样其实挺不安全的。我们一般是选择关闭这个显示,默认的配置是不关闭的。

我们登陆服务器执行

curl -I https://www.yunloc.com

会显示当前PHP版本号:

X-Powered-By: PHP/7.3.1


这个可以通过修改php.ini来关闭,默认路径在/usr/local/php/etc/php.ini

编辑/usr/local/php/etc/php.ini

查找expose_php参数

将expose_php = On改成expose_php = Off,然后重启php即可

/etc/init.d/php-fpm restart


顶(0)
踩(0)

您可能还会对下面的文章感兴趣:

最新评论