サーバのバージョン表示
2007年9月3日(月曜日)
サーバのバージョン表示
「サーバのバージョンは隠すのが常識? (slashdot.jp)」
昔「この PHP 古くてヤバイんじゃないの?」と指摘したら、バージョン情報を非表示にするという「対策」を取られて面倒なことになった経験があります。なので、「隠す」という行動にはどうしても悪い印象を持ってしまいますが……。
とはいえ、バージョン表示にたくさんのモジュール名が並んでいたりすると、それはそれで気持ち悪い感じもします。なかなか微妙ですね。
- 「サーバのバージョン表示」にコメントを書く
関連する話題: セキュリティ
- 前(古い): 入力時に文字参照に変換するのがよろしくない理由
- 次(新しい): HTML情報サイトでXSS