Esta prueba de Security Ninja comprueba si las cabeceras de respuesta revelan información detallada de versión de PHP o del servidor. Los atacantes pueden usar eso para emparejar exploits conocidos con tu stack.
Las señales habituales incluyen la cabecera X-Powered-By y una cabecera Server muy detallada. Puedes inspeccionar las cabeceras con herramientas del navegador o un comprobador de cabeceras en línea.
En muchos servidores puedes reducir la exposición con expose_php = Off en la configuración de PHP, y endureciendo la configuración de cabeceras del servidor en Apache, Nginx o el panel de tu hosting. Consulta también Ocultar cabeceras de versión de PHP.
Ocultar cabeceras de versión ayuda, pero no basta por sí solo. Mantén PHP, WordPress, temas y plugins actualizados.