PHP 默认设置安装的 Web 服务器存在信息泄露风险,服务器中隐藏 PHP 版本信息可以提高安全性。本文对此进行简要说明。
1. 默认 expose_php 默认是开的。如下图所示:
2. 关闭 expose_php 参数可以隐藏 php 版本信息。
- $ vi /etc/php.ini
- #每个的用户配置可能不一样,可以通过如下指令查找文件路径:
- find / -name php.ini
- # 在 php.ini, 定位到含有 expose_php 的那行把 On 设成 Off
- expose_php = Off
3. 更改并重启 Web 服务后,PHP 就不会在 Web 服务头中显示版本了: