關於網頁安全輸出隱藏

 

如圖,Pesponse Headers展現我開啓了gzip壓縮,可是server和X-Powered-By泄露了網站使用的環境和框架,是不安全的。因此須要隱藏,php

①X-Powered-By在框架的library的view.class.php文件中註釋;安全

②隱藏server信息,能夠:框架

http.conf 中:網站

ServerTokens Prod
ServerSignature Off3d

有的版本沒有,在最後添加便可server

phpblog

php.ini 中的 修改ip

expose_php = Offclass

相關文章
相關標籤/搜索