在php程序中,默认会在http请求响应头中输出php版本信息。如下:
HTTP/1.1 200 OK
Server: nginx
Date: Sat, 11 Apr 2015 02:18:39 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Vary: Accept-Encoding
X-Powered-By: PHP/5.4.26
为了服务器的安全,可以选择不输出X-Powered-By信息,这样也就不会显示php版本号了。
禁止输出X-Powered-By,可以修改php.ini 的expose_php,把默认的On改成Off即可。
在php.ini中找到:
expose_php = on
修改为:
expose_php = Off
修改完成后重启web服务,后续PHP程序头部就不会再输出类似X-Powered-By: PHP/5.4.26的信息。