Gatsby (React) 移除meta顯示名稱及版本

今天早上看到之前所做的 縮網址工具,用偵測工具發現顯示版本,

網站在head裡顯示一些開發工具的框架及版本其實都是有安全問題的疑慮,

gatsby show version

Gatsby build出來的default文件在head可以找到以下的詞,

這樣一來有心人士就可以得知此版,依照此版漏洞做攻擊,

幸好到官網查詢一下,不難解決。

找gatsby-config.js 做plugin設定

也可以使用option方式,自定義content,混淆有心人士。

 

Reference

https://www.gatsbyjs.org/packages/gatsby-plugin-remove-generator/

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *