php.ini 設定---PHP プログラムの応答ヘッダー
内の PHPSESSION や X-Powered-By: PHP/5.2.1 などの情報を非表示にします。
私個人としては、これはセキュリティの観点からは影響がないと感じていますが、現在取り組んでいるプロジェクトでは、実際のアプリケーションでは依然としてそのような需要が存在するため、実際に開発に使用しているものを公開したくありません。私が Java 開発者であると言っても、これはおざなりにできる人もいます。
Web サイトの構築: http://www.ucantech.com/
php.ini ファイルに設定します:
Java コードを検索します。 コレクション コード
Expose_php =
が
Java コード コレクション コード
に変更されました。 Expose_php = Off
これにより、ヘッダー情報の
X- が表示されません Powered-By: PHP/5.2.1
Find
Java コード コレクション コード
Session.name = PHPSESSID
次のように変更します:
Java Code Collection コード
session.name = SESSIONID
これにより、PHPSESSID という単語がヘッダー情報に表示されなくなります (fblww-0116)