如何移除網站Response Headers中的X-Powered-By資訊?

來源:互聯網
上載者:User

標籤:安裝   question   分享   刪除   代碼   this   .com   script   nbsp   

X-Powered-By是網站回應標頭資訊其中的一個,出於安全的考慮,一般會修改或刪除掉這個資訊。

如果你用的node.js express架構,那麼X-Powered-By就會顯示Express。如果用的thinkjs,那麼X-Powered-By就會顯示thinkjs.1...

最近,在折騰node.js程式的時候,我就想把這個資訊刪除。具體刪除方法如下:

在Express中刪除X-Powered-By
var app = express();app.disable(‘x-powered-by‘);
在thinkjs中刪除X-Powered-By

在App/Lib/Controller/中某個分組的BaseController下,比如Home/BaseController,加如下第二行代碼:

init: function(http) {    http.res.removeHeader("x-powered-by");    this.super("init", http);}
在PHP中刪除X-Powered-By
  • 第一種方法

PHP.ini設定expose_php = off

  • 第二種方法
if (function_exists(‘header_remove‘)) {    header_remove(‘X-Powered-By‘); // PHP 5.3+} else {    @ini_set(‘expose_php‘, ‘off‘);}
在asp.net中刪除X-Powered-By

在IIS 6 和 IIS 7 中 移除X-Powered-By xxx 的 HTTP頭 的方法如下:

X-Powered-By HTTP頭並不只是在Asp.net中存在,其他服務端語言,比如php, 也會包含這個HTTP頭,當Asp.net被安裝時,這個頭會作為一個定製的 HTTP頭插入IIS中,因此,我們需要將這個HTTP頭從IIS的配置中刪除,如果你的網站是在共用的環境下並且沒有使用IIS7並使用管道模式,你不 得不為此聯絡你的空間供應商來幫你移除。(如果你的網站是在IIS7環境下,那你可以通過HTTP Module的形式通過編程來移除)

在IIS6中移除X-Powered-By HTTP頭

啟動IIS,展開Website目錄

在Website上點擊右鍵並在彈出的菜單中選擇“屬性”

選擇HTTP Header標籤,所有IIS響應中包含的自訂的HTTP頭都會在這裡顯示,只需要選擇響應的HTTP頭並點擊刪除就可以刪除響應的HTTP頭,

而在IIS7中移除X-Powered-By HTTP頭的方法是:

選擇你需要修改的網站並雙擊HTTP回應標頭部分

所有的自訂HTTP頭全在這裡了,刪除相應的頭僅需要點擊右邊的”Remove”連結:

如何移除網站Response Headers中的X-Powered-By資訊?

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.