隐藏 PHP 的 X-Powered-By 标头
我知道在PHP中,它发送标头以具有PHP版本。X-Powered-By
我也知道通过附加一些校验和,你可以访问PHP的信用,和一些随机图像(更多信息在这里)。
我也知道在php中.ini你可以转动.expose_php = off
但这是我在几个网站上做过的事情,那就是使用
header('X-Powered-By: Alex');
当我查看标题时,我可以看到它现在是“Alex”而不是PHP版本。我的问题是,这会先发送以前的PHP标头(在它到达我的之前),并且任何嗅探器程序都可以检测到它吗?还是PHP在发送回浏览器之前“收集”了标头?header()
顺便说一句,这不是为了晦涩难懂的安全性,只是好奇头文件在PHP中是如何工作的。