資料載入中

胡言亂語

PHP如何移除 x-powered-by 資訊

x-powered-by 主動披露使用程式版本訊息,增加資安風險。

可透過以下方式隱藏 x-powered-by 訊息:

使用.htaccess添加以下訊息
<IfModule mod_headers.c>
Header always unset X-Powered-By
Header unset X-Powered-By
</IfModule>

或使用PHP函數
header_remove("X-Powered-By");

以上紀錄~

  • 隱藏 x-powered-by 訊息的方法
  • 增加資安風險的程式版本
  • 使用 .htaccess 隱藏訊息
  • 使用 PHP 函數隱藏版本訊息
  • 主動披露程式版本的風險
https://innstory.com/story-PHP如何移除xpoweredby資訊-2708

上一篇
 PHP如何設定HTTP安全標頭?

下一篇
htaccess使用gzip壓縮網站加快加載速度並節省頻寬 

發表留言

  • Peter Chang

    這點確實需要注意,公開程式版本資訊的確會讓系統更容易受到攻擊。隱藏這些訊息是個明智的做法。
    2026-03-31 上午 11 點回覆
  • Angela

    這個訊息挺實用的,感覺在網站安全方面需要多注意。隱藏這些訊息的方法也很直接。
    2026-01-23 下午 1 點回覆

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

文件上傳過程中使用白名單、黑名單、或者MIME做認證

文件上傳過程中使用白名單、黑…

Mark Chang 8 年又 28 天 2.3K

我想,在建置系統的過程中,或多或少都會遇到資安的問題.... 除非你是秉持著歡迎大家進來坐坐,想喝...

WordPress如何關閉迴響留言功能?

WordPress如何關閉迴…

Mark Chang 6 年又 168 天 2.5K

其實WordPress本身的留言迴響功能還蠻健全的。 包括可以設定關鍵字黑名單或者是IP黑名單,強制...

如何緩存靜態資源使用HTTP緩存

如何緩存靜態資源使用HTTP…

Mark Chang 5 年又 232 天 1.4K

配置服務器以返回CacheControlHTTP響應標頭: maxage指令告訴瀏覽器應該以秒為單位...