关于网页安全输出隐藏

 

如图,Pesponse Headers展现我开启了gzip压缩,可是server和X-Powered-By泄露了网站使用的环境和框架,是不安全的。因此须要隐藏,php

①X-Powered-By在框架的library的view.class.php文件中注释;安全

②隐藏server信息,能够:框架

http.conf 中:网站

ServerTokens Prod
ServerSignature Off3d

有的版本没有,在最后添加便可server

phpblog

php.ini 中的 修改ip

expose_php = Offclass

相关文章
相关标签/搜索