gpt4 book ai didi

php - 如何防止 "leakage"来自 css 文件的 html 信息

转载 作者:行者123 更新时间:2023-11-28 01:55:38 25 4
gpt4 key购买 nike

我最近开始使用 Netsparker 在我的网站上运行安全检查。它给了我 4 个区域,我在这些区域中从 http header “泄漏”了信息。泄漏的文件是我的 *.css 文件。据推测,我正在揭示 1. Apache 模块,2. PHP 版本,3. Frontpage 版本,以及 4. 再次是 apache 版本。

我的 CSS 标题是“@charset "utf-8";"

顺便说一句,泄露的信息是 php 版本是 4.4.9,这是不正确的。我也没有使用 frontpage,我不确定 apache。

这有什么值得担心的吗?我需要在 css 文件中使用哪种类型的 header 来防止任何信息泄露?

谢谢你,

最佳答案

消息听起来像是在谈论您的网络服务器正在发送的 HTTP header 。其中许多 header (例如 ServerX-Powered-By)可以由您的 Web 服务器自动添加到请求中。

您可以使用 http://redbot.org/检查任何公共(public) URL 的 header ,然后编辑 Apache Web 服务器配置文件(或 php.ini,如果是 PHP)以抑制有问题的 header 。这两个header具体见Necessary to set ServerSignature and ServerTokens apache config options with Rails apps?Hiding PHP's X-Powered-By header

关于php - 如何防止 "leakage"来自 css 文件的 html 信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17119183/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com