教你在header中隐藏php的版本信息

 更新时间:2016年08月10日 10:47:41   投稿:daisy  
本文教大家如何在header信息中隐藏PHP的版本信息,这样修改后对于大家的php程序会更加安全,有需要的可以参考学习。

前言

在php渲染的网页header信息中,会包含php的版本号信息,比如: X-Powered-by: php/5.3.3,这有些不安全,有些黑客可能采用扫描的方式,批量寻找低版本的php服务器,利用php漏洞(比如hash冲突)来攻击服务器。

php.ini中有一个选项可以控制是否暴露这个信息,那就是:

expose_php = On

默认值是On,改成Off之后,就不会显示php版本信息啦。

或者在php-fpm的pool配置文件中设置:

php_admin_flag[expose_php] = off

总结

以上就是如何在header信息中隐藏php的版本信息的全部内容,希望本文能帮助到有需要的大家,如果有疑问欢迎大家留言讨论。

相关文章

  • php 三大特点:封装,继承,多态

    php 三大特点:封装,继承,多态

    本文主要介绍了php 三大特点:封装,继承,多态。具有很好的参考价值,下面跟着小编一起来看下吧
    2017-02-02
  • php addslashes及其他清除空格的方法是不安全的

    php addslashes及其他清除空格的方法是不安全的

    清除空格的方法是不安全的,部分原因是因为字符中的空格非常多,例如 addslashes的问题在 于黑客 可以用0xbf27来代替单引号
    2012-01-01
  • PHP实现简单聊天室(附源码)

    PHP实现简单聊天室(附源码)

    本篇文章是对PHP实现聊天室的源代码进行了详细的分析介绍,需要的朋友参考下
    2013-06-06
  • PHP入门教程之数学运算技巧总结

    PHP入门教程之数学运算技巧总结

    这篇文章主要介绍了PHP入门教程之数学运算技巧,结合实例形式总结分析了php数值运算、变量检测、随机数、绝对值、取整、最大值、最小值、四舍五入等操作技巧,需要的朋友可以参考下
    2016-09-09
  • PHP多例模式介绍

    PHP多例模式介绍

    学习java就知道设计模式中有多例模式
    2013-06-06
  • 8个必备的PHP功能开发

    8个必备的PHP功能开发

    这篇文章主要介绍了8个必备的PHP功能开发,需要的朋友可以参考下
    2015-10-10
  • php实现在服务器端调整图片大小的方法

    php实现在服务器端调整图片大小的方法

    这篇文章主要介绍了php实现在服务器端调整图片大小的方法,实例分析了imageResizer与loadimage操作图片的相关技巧,需要的朋友可以参考下
    2015-06-06
  • php中注册器模式类用法实例分析

    php中注册器模式类用法实例分析

    这篇文章主要介绍了php中注册器模式类用法,以实例形式分析了注册器读写类的相关使用技巧,具有一定参考借鉴价值,需要的朋友可以参考下
    2015-11-11
  • PHP中的自动加载操作实现方法详解

    PHP中的自动加载操作实现方法详解

    这篇文章主要介绍了PHP中的自动加载操作实现方法,结合实例形式详细分析了php自动加载的概念、原理、实现方法及相关操作注意事项,需要的朋友可以参考下
    2019-08-08
  • 浅谈本地WAMP环境的搭建

    浅谈本地WAMP环境的搭建

    所谓的WAMP环境就是Windows+Apache+Mysql+PHP开发运行环境啦,这对于我们学习php开发来说是最基础的一步了,虽然说现在集成开发环境一抓一大把,但是作为基本功还是必须要学到手的。
    2015-05-05

最新评论