PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する
2007年12月23日-
スポンサード リンク
【PHP TIPS】 67. PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する:ITpro
ヘッダー情報からサーバーで使用しているPHPバージョンを特定されてしまい、そのバージョンのセキュリティーホールを狙った攻撃を受けてしまう可能性があります。今回は、ヘッダー情報からPHP・Apacheのバージョンを特定させない方法を紹介します。
PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する。
何も設定しないと、知らず知らずのうちにHTTPヘッダーでPHPのバージョンが返されています。
これはphp.ini のexpose_php 設定を次のようにすることで回避可能です。
expose_php=On → expose_php=Off
Apache のバージョン表示を消す方法も紹介されています。
セキュリティ向上のため、知らなかった人は参考にしましょう。
関連の記事検索:PHP
スポンサード リンク
Advertisements
SITE PROFILE
最新のブログ記事(新着順)
- 画像を細長切りにしたオシャレなギャラリーを作れるjQueryプラグイン「Stripte」
- Flipboard風エフェクトをブラウザ上で実現するためのjQueryプラグイン「flip」
- 2013年5月21日 管理人のブックマーク
- 段落をマルチカラム化して新聞っぽくできるjQueryプラグイン「Colonize」
- アプリ風のなめらかなサイドメニューが実装できるjQueryプラグイン「mmenu」
- 2013年5月20日 管理人のブックマーク
- WebGLを使った3Dマップ描画エンジン「Cesium」
- レスポンシブでタッチ端末で使えるオーディオプレイヤ実装jQueryプラグイン「AudioPlayer」
- 2013年5月17日 管理人のブックマーク
- エレメントのホバー時にフェードアウト&アイコンをオーバーレイできるjQueryプラグイン「Slickhover.js」
- 過去のエントリ



















間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)



