清除 thinkphp跟php的 X-Powered-By

作者: JONE 分类: PHP/MySQL 发布时间: 2017-09-26 18:58

在抓包中发现,php的版本。thinkphp的版本。可能会泄漏服务器的BUG什么的。所以呢,在正式运营的服务器环境中,隐藏起来也是很有必要的。

方法/步骤
1、找到文件,ThinkPHP/Lib/Think/Core/View.class.php。
搜索到一下代码屏蔽即可。
header(‘X-Powered-By:ThinkPHP’);

2、PHP清除X-Powered-By: PHP/5.2.4
设置php.ini ,expose_php = Off。
这样子就避免apache输出php的版本信息

2条评论
  • yiqt

    2017年10月5日 下午10:05

    小伙子做的可以啊

    1. JONE

      2017年10月11日 下午12:56

      哪里,哪里,过奖了

发表评论

电子邮件地址不会被公开。 必填项已用*标注