我知道在PHP中,它發送X-Powered-By
標題具有PHP版本。隱藏PHP的X-Powered-By標題
我也知道通過追加一些校驗和,您可以訪問PHP的學分和一些隨機圖像(more info here)。
我也知道在php.ini中你可以打開expose_php = off
。
但這裏是我有幾個網站做的,那就是用
header('X-Powered-By: Alex');
當我查看了頭,我可以看到,它現在是「亞歷克斯」,而不是PHP版本。我的問題是,這首先發送以前的PHP頭(它達到我header()
之前,是它檢測到任何嗅探程序?抑或是之前PHP,「收集」頭文件被髮送回瀏覽器?
順便說一句,這不是通過隱藏的安全性,只是好奇頭在PHP中是如何工作的
爲什麼沒有人建議['header_remove'](http://stackoverflow.com/a/17368552/632951)? – Pacerier 2014-12-11 05:12:14