akari_22c的小破站
一个普通的小破站
首页
收藏夹
关于
聊天室
文章分类

关于Typecho版本号暴露的安全问题

2023-07-06 09:07 |22c | 默认分类

当我按下F12时,我突然发现了两个meta标记:

<meta name="generator" content="(Typecho版本)">
<meta name="template" content="(主题名称)">

我当场吓坏了,便想起了之前WordPress就有利用meta标记获取版本号以便根据版本号方便攻击的方法。

解决方法

修改主题,找到以下代码:

<?php $this->header(); ?>

将其改为:

<?php $this->header('generator=&template='); ?>

这样就能隐藏Typecho版本号、主题名称。

参考:https://www.moewah.com/archives/590.html

Typecho
respond-post-25

添加新评论

请填写称呼
字数不可超过 20 字
请填写合法的电子邮箱地址
请填写合法的网站地址
请填写内容
支持Markdown和部分HTML标签