資料載入中

胡言亂語

PHP如何移除 x-powered-by 資訊

x-powered-by 主動披露使用程式版本訊息,增加資安風險。

可透過以下方式隱藏 x-powered-by 訊息:

使用.htaccess添加以下訊息
<IfModule mod_headers.c>
Header always unset X-Powered-By
Header unset X-Powered-By
</IfModule>

或使用PHP函數
header_remove("X-Powered-By");

以上紀錄~

  • 隱藏 x-powered-by 訊息的方法
  • 增加資安風險的程式版本
  • 使用 .htaccess 隱藏訊息
  • 使用 PHP 函數隱藏版本訊息
  • 主動披露程式版本的風險
https://innstory.com/story-PHP如何移除xpoweredby資訊-2708

上一篇
 PHP如何設定HTTP安全標頭?

下一篇
htaccess使用gzip壓縮網站加快加載速度並節省頻寬 

發表留言

  • Angela

    這個訊息挺實用的,感覺在網站安全方面需要多注意。隱藏這些訊息的方法也很直接。
    2026-01-23 下午 1 點回覆

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

jQuery resize取得瀏覽器目前視窗寬度

jQuery resize取…

Mark Chang 7 年又 319 天 3K

在使用CSS調整RWD顯示時~ 也可以使用javascript來做一些輔助,例如判斷目前瀏覽器的...

PHP無法保存SESSION的問題

PHP無法保存SESSION…

Mark Chang 5 年又 71 天 1.2K

一天,客戶反應系統後台無法登入。 而這問題是發生在客戶電腦更換了IP位置。 而我這邊也只是開放新的I...

當域名 DNS 尚未生效時,如何預先設定及測試網站

當域名 DNS 尚未生效時,…

Mark Chang 4 年又 211 天 2.2K

建置一個新的網站或是將網站搬家時 常常會遇到一個問題,就是要將網址指向到新的網站空間,設定完畢但需要...