教你在header中隱藏php的版本信息
前言
在php渲染的網(wǎng)頁(yè)header信息中,會(huì)包含php的版本號(hào)信息,比如: X-Powered-by: php/5.3.3,這有些不安全,有些黑客可能采用掃描的方式,批量尋找低版本的php服務(wù)器,利用php漏洞(比如hash沖突)來(lái)攻擊服務(wù)器。
php.ini中有一個(gè)選項(xiàng)可以控制是否暴露這個(gè)信息,那就是:
expose_php = On
默認(rèn)值是On,改成Off之后,就不會(huì)顯示php版本信息啦。
或者在php-fpm的pool配置文件中設(shè)置:
php_admin_flag[expose_php] = off
總結(jié)
以上就是如何在header信息中隱藏php的版本信息的全部?jī)?nèi)容,希望本文能幫助到有需要的大家,如果有疑問歡迎大家留言討論。
相關(guān)文章
PHP實(shí)現(xiàn)二維數(shù)組按某列進(jìn)行排序的方法
這篇文章主要介紹了PHP實(shí)現(xiàn)二維數(shù)組按某列進(jìn)行排序的方法,結(jié)合實(shí)例形式分析了php二維數(shù)組排序的技巧,涉及array_multisort函數(shù)的使用方法,需要的朋友可以參考下2016-11-11php實(shí)現(xiàn)對(duì)文件壓縮簡(jiǎn)單的方法
在本篇文章里我們給大家整理的是關(guān)于php如何實(shí)現(xiàn)對(duì)文件壓縮的實(shí)例內(nèi)容,有需要的朋友們參考學(xué)習(xí)下。2019-09-09WordPress中給媒體文件添加分類和標(biāo)簽的PHP功能實(shí)現(xiàn)
這篇文章主要介紹了WordPress中給媒體文件添加分類和標(biāo)簽的PHP功能實(shí)現(xiàn),同時(shí)文中也提到了Media Library Categories這個(gè)插件同樣可以達(dá)到目的,需要的朋友可以參考下2015-12-12PHP利用Socket獲取網(wǎng)站的SSL證書與公鑰
這篇文章主要給大家介紹了PHP利用Socket獲取網(wǎng)站的SSL證書與公鑰的相關(guān)資料,文中給出了詳細(xì)的示例代碼供大家參考學(xué)習(xí),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。2017-06-06PHP實(shí)現(xiàn)二維數(shù)組按照指定的字段進(jìn)行排序算法示例
這篇文章主要介紹了PHP實(shí)現(xiàn)二維數(shù)組按照指定的字段進(jìn)行排序算法,涉及php針對(duì)數(shù)組的遍歷、排序等相關(guān)操作技巧,需要的朋友可以參考下2019-04-04