服務器響應頭隱藏X-power-by
這個不是Apache或者Nginx輸出的,而是由語言解析器或者應用程序框架輸出的。
這個值的意義用於告知網站是用何種語言或框架編寫的。例如:
PHP標准輸出是:X-Powered-By: PHP/5.2.1,可在php.ini中增加或修改 expose_php = Off關閉。
而使用了ThinkPHP,會輸出:X-Powered-By: ThinkPHP 2.0,可修改相關類文件關閉
用.net會輸出:X-Powered-By:ASP.NET,可修改web.config 刪除