摘要: 如图,Pesponse Headers展示我开启了gzip压缩,但是server和X-Powered-By泄露了网站使用的环境和框架,是不安全的。所以需要隐藏, ①X-Powered-By在框架的library的view.class.php文件中注释; ②隐藏server信息,可以: http.co 阅读全文
posted @ 2018-12-13 17:44 庹明志的IT博客 阅读(168) 评论(0) 推荐(0) 编辑
摘要: 1. 在apache根目录下输出函数 phpinfo();查看已加载的模块 上图就没有mod_deflate.so模块,说明Server Root中也没有mod_deflate.so文件。 如果没有deflate模块,则需要重新编译 2.正常情况下都会默认安装mod_deflate.so模块。在ph 阅读全文
posted @ 2018-12-13 16:37 庹明志的IT博客 阅读(570) 评论(0) 推荐(0) 编辑