之前有想過是不是能隱藏 HTTP Server 的資訊,不過 Server 這個 Header 不可省略的樣子,所以最少也是要給個 Server Name,當然也可以改程式碼給假的,不想改的話最多就是把版本號隱藏起來了:
ServerSignature Off
ServerTokens Prod
之前有想過是不是能隱藏 HTTP Server 的資訊,不過 Server 這個 Header 不可省略的樣子,所以最少也是要給個 Server Name,當然也可以改程式碼給假的,不想改的話最多就是把版本號隱藏起來了:
ServerSignature Off
ServerTokens Prod