Как запретить http header?

Alert

Guest
Как запретить http header?

Подскажите, пожалуйста, как запретить htt header
X-Powered-By: PHP/4.3.10 в ответе сервера.

И еще как добавить что-нибудь вроде
Last-Modified: Mon, 10 Jan 2005 14:25:12 GMT??

Спасибо
 

Wicked

Новичок
PHP Option:
expose_php boolean
Decides whether PHP may expose the fact that it is installed on the server (e.g. by adding its signature to the Web server header). It is no security threat in any way, but it makes it possible to determine whether you use PHP on your server or not.
 

neko

tеam neko
Alert
а зачем его запрещать?
ты не хочешь чтобы мир узнал о том, что ты пользуешься этим волшебным языком?
 

Alert

Guest
Спасибо, Last-Modified я сделал.

А как насчет X-Powered-By PHP:
что делать, если я не могу редактировать php.ini??
 

Кром

Новичок
neko миру по большому счету плевать, какой язык используется для показа страницы. А для остальных это информация совершенно лишняя.
 

Кром

Новичок
>что делать, если я не могу редактировать php.ini??

Тогда просим админа. Впрочем, вряд ли он оценит твое рвение.

-~{}~ 11.01.05 11:07:

>почему лишняя?

Лишняя потому, что лично я не могу обосновать ее полезность. Может быть у тебя получится?
 

neko

tеam neko
веб сервера вообще имеют склонность выдавать много бесполезной информации
будем все это вырезать?
 

Wicked

Новичок
Originally posted by Кром
Лишняя потому, что лично я не могу обосновать ее полезность. Может быть у тебя получится?
ИМХО оно может пригодиться для сбора статистики, какое по используется на веб-серверах :) Еще можно узнать о версии пхп на сервере, допустим, для целей дебага, если так оказалось, что phpinfo() или phpversion() использовать нельзя :)
Но в целом это все, конечно, бред %)
 

neko

tеam neko
в части узнавания версии -- полный
rtfm
насчет статистики да
 

Alert

Guest
Originally posted by neko
в части узнавания версии -- полный
rtfm
насчет статистики да
Любой язык прграммировани волшебен для того, кто на нем программирует. Правда иногда увлечение становится работой и волшебство меркнет. Во, как я сказал, а??
 

Кром

Новичок
>почему лишняя?

>веб сервера вообще имеют склонность выдавать много бесполезной информации

Я так понимаю, мы пришли к общему мнению. :)

-~{}~ 11.01.05 11:24:

Полезность чьей то там статистики для владельца конкретного сервера заметно преувеличена.
 

_RVK_

Новичок
Бесполезная информация она на то и бесполезная, что не может никому не только помочь, но и навредить. Чисто филосовское замечание.
А вообще, чисто теоретически, в php как в любом другом ПП, могут быть дыры в безоасности, и тогда эта информация может помочь злоумышленику. Но это, конечно, чисто гепотетически.
 

Кром

Новичок
vladax, по твоему этот вопрос все еще представлял загадку для кого то в этом топике? :)
 

Alert

Guest
А нельзя ли вырезать заголовки что-нибудь вроде
erase("X-Powered-By");
 

Alert

Guest
Конечно это выглядит смешно, но я уже почти отчаялся найти способ запретить этот заголовок...
 
Сверху