编程爱好者之家

Linux设置HTTP头中隐藏PHP版本号

2019-03-08 15:22:07 277


PHP 配置默认允许服务器在 HTTP 响应头 X-Powered-By 中显示安装在服务器上的 PHP 版本。出于服务器安全原因(虽然不是主要的要担心的威胁),建议你禁用或隐藏此信息,避免那些针对你的服务器的攻击者知道你是否运行了 PHP。

打开php.ini文件定位到关键词 expose_php,并将值设置成 Off:

expose_php = Off


同类文章