標籤:安裝 question 分享 刪除 代碼 this .com script nbsp
X-Powered-By是網站回應標頭資訊其中的一個,出於安全的考慮,一般會修改或刪除掉這個資訊。
如果你用的node.js express架構,那麼X-Powered-By就會顯示Express。如果用的thinkjs,那麼X-Powered-By就會顯示thinkjs.1...
最近,在折騰node.js程式的時候,我就想把這個資訊刪除。具體刪除方法如下:
在Express中刪除X-Powered-By
var app = express();app.disable(‘x-powered-by‘);
在thinkjs中刪除X-Powered-By
在App/Lib/Controller/中某個分組的BaseController下,比如Home/BaseController,加如下第二行代碼:
init: function(http) { http.res.removeHeader("x-powered-by"); this.super("init", http);}
在PHP中刪除X-Powered-By
PHP.ini設定expose_php = off
if (function_exists(‘header_remove‘)) { header_remove(‘X-Powered-By‘); // PHP 5.3+} else { @ini_set(‘expose_php‘, ‘off‘);}
在asp.net中刪除X-Powered-By
在IIS 6 和 IIS 7 中 移除X-Powered-By xxx 的 HTTP頭 的方法如下:
X-Powered-By HTTP頭並不只是在Asp.net中存在,其他服務端語言,比如php, 也會包含這個HTTP頭,當Asp.net被安裝時,這個頭會作為一個定製的 HTTP頭插入IIS中,因此,我們需要將這個HTTP頭從IIS的配置中刪除,如果你的網站是在共用的環境下並且沒有使用IIS7並使用管道模式,你不 得不為此聯絡你的空間供應商來幫你移除。(如果你的網站是在IIS7環境下,那你可以通過HTTP Module的形式通過編程來移除)
在IIS6中移除X-Powered-By HTTP頭:
啟動IIS,展開Website目錄
在Website上點擊右鍵並在彈出的菜單中選擇“屬性”
選擇HTTP Header標籤,所有IIS響應中包含的自訂的HTTP頭都會在這裡顯示,只需要選擇響應的HTTP頭並點擊刪除就可以刪除響應的HTTP頭,
而在IIS7中移除X-Powered-By HTTP頭的方法是:
選擇你需要修改的網站並雙擊HTTP回應標頭部分
所有的自訂HTTP頭全在這裡了,刪除相應的頭僅需要點擊右邊的”Remove”連結:
如何移除網站Response Headers中的X-Powered-By資訊?