在用Apache+PHP的时候,响应头里会有server和X-Powered-By
影响网站安全性。
可以按照如下方式去除:
- 修改 php.ini 文件 设置 expose_php = Off ,去除 X-Powered-By
- 修改httpd.conf ,设置 ServerSignature Off 和 ServerTokens Prod,此时Server响应头变为 Apache
- 如果你有足够的Apache版权,可以修改 include/ap_release.h 的代码 #define AP_SERVER_BASEPRODUCT "Apache"
- 不想重新编译的话,可以直接十六进制修改 libhttpd 找到 Apache 更改