删除 X 供电方
2022-08-30 06:42:03
如何在PHP中删除X-Powered-By头文件?我在Apache服务器上,我使用php 5.21。我不能在php中使用header_remove函数,因为它不受5.21支持。我使用了 Header unset X-Powered-By,它在我的本地计算机上工作,但在我的生产服务器上不起作用。
如果 php 不支持 < 5.3 版本的 header_remove(),是否有其他选择?
如何在PHP中删除X-Powered-By头文件?我在Apache服务器上,我使用php 5.21。我不能在php中使用header_remove函数,因为它不受5.21支持。我使用了 Header unset X-Powered-By,它在我的本地计算机上工作,但在我的生产服务器上不起作用。
如果 php 不支持 < 5.3 版本的 header_remove(),是否有其他选择?
我认为这是由PHP中的设置控制的.ini:expose_php
expose_php = off
决定 PHP 是否可以公开它安装在服务器上的事实(例如,通过将其签名添加到 Web 服务器标头)。它在任何方面都不是安全威胁,但它可以确定您是否在服务器上使用PHP。
没有直接的安全风险,但正如David C所指出的那样,暴露一个过时的(也可能是易受攻击的)版本的PHP可能会邀请人们尝试攻击它。