この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 12577|答える: 2

phpのX-Powered-Byメッセージを閉じてください

[リンクをコピー]
掲載地 2015/06/17 10:35:14 | | |
ヘッダーをリクエストする際にX-Powered-Byワードが表示されますが、安全のために削除しても構いません。 それはあなたのニーズによります


HTTP/1.1 200 OK
Date: Tue, 26 Oct 2010 02:53:56 GMT
Server: Apache
X-Powered-By: PHP/5.2.1
Vary: Accept-Encoding
Connection: close
Content-Type: text/html; charset=UTF-8

X-Powered-By: PHP/5.2.1 を削除する
次にphp.iniファイル設定を修正します expose_php = オフ

概要  
PHPがサーバー上にインストールされている事実を暴露するかどうかを判断します
(例:Webサーバーヘッダーに署名を追加するなど)。  それはセキュリティではありません
どんな形でも脅威ですが、PHPを使っているかどうかを判断することが可能になります
サーバーにいるかどうかは問題です。

PHPがサーバー上で公開されているかどうかを判断します。
(例:この情報をウェブサーバーのヘッダー応答に追加するなど)。 安全じゃありません。
ただし、サーバーがPHPを動かしているのは確かです。
つまり、開けば他の人に「サーバーはPHPを動かせるけど、必ずしも安全とは限らず、オフにすることもできる」と伝えられます

出力のX-Powered-By情報は無効にします





先の:Nginxのバージョン番号のセキュリティと手法を完全に隠す
次に:インスタンス参照を使ってメンバー「System.Web.Caching.Cache.NoAbsoluteExpiration」にアクセスできません。 ...
 地主| 掲載地 2015/06/18 18:05:50 |
カール -Iwww.itsvse.com
掲載地 2019/09/24 13:29:06 |
ありがとうございます、大家さん。
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com