PHP的網(wǎng)站程序,在訪問(wèn)網(wǎng)站時(shí),默認(rèn)會(huì)在http請(qǐng)求結(jié)果的response headers里顯示PHP解析器的版本號(hào),這樣會(huì)影響網(wǎng)站安全。如果使用的版本恰好存在漏洞,就會(huì)被黑客利用,但是我們可以在php.ini中關(guān)閉版本號(hào)的顯示
找到對(duì)應(yīng)版本的PHP解析器的php.ini文件,如下參數(shù)做修改
expose_php = Off