Я думаю, что это контролируется настройкой expose_php
в PHP.ini :
expose_php = off
Решает, может ли PHP раскрыть тот факт, что он установлен на сервере (например, путем добавления своей подписи в заголовок веб-сервера). Это никоим образом не угрожает безопасности, но позволяет определить, используете ли вы PHP на своем сервере или нет.
Прямой угрозы безопасности не существует, но, как отмечает Дэвид Си, разоблачение устаревшей (и, возможно, уязвимой) версии PHP может стать для людей попыткой атаковать ее.