Qiitaで提供しているサービスのHTTPのResponse headerについて #129
Brutus03
started this conversation in
要望・アイデア・不具合
Replies: 1 comment 3 replies
-
@Brutus03 また、今まではきちんとセキュリティに関する運用ルールを定められておらず申し訳ありません。 |
Beta Was this translation helpful? Give feedback.
3 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
Qiitaで提供しているサービスのHTTPのResponse headerについて報告です。
下記、サービスが返すHTTPのResponse headerですが、x-powered-byヘッダーが付与されているため、PHPのバージョン情報が表示されています。
特に理由がなければ、攻撃者に余計な情報を与えてしまうことになるため、バージョン情報を表示させない様にx-powered-byヘッダーは無効化した方が良いのではないかと思いました。ご確認お願いします。
参考:HTTP ヘッダー
Beta Was this translation helpful? Give feedback.
All reactions