Tôi cần loại bỏ các tiêu đề thừa (chủ yếu để vượt qua thử nghiệm thâm nhập). Tôi đã dành thời gian xem xét các giải pháp liên quan đến việc chạy UrlScan, nhưng các giải pháp này rất cồng kềnh vì UrlScan cần được cài đặt mỗi khi một phiên bản Azure được khởi động .
Phải có một giải pháp tốt cho Azure mà không liên quan đến việc triển khai trình cài đặt từ startup.cmd.
Tôi hiểu rằng các tiêu đề phản hồi được thêm vào những nơi khác nhau :
- Máy chủ : do IIS thêm vào.
- X-AspNet-Version : được System.Web.dll thêm vào tại thời điểm Flush trong lớp HttpResponse
- X-AspNetMvc-Version : Được thêm bởi MvcHandler trong System.Web.dll.
- X-Powered-By : được bổ sung bởi IIS
Có cách nào để định cấu hình (thông qua web.config, v.v.?) IIS7 để loại bỏ / ẩn / vô hiệu hóa tiêu đề phản hồi HTTP để tránh cảnh báo "Tiêu đề quá mức" tại asafaweb.com , mà không cần tạo mô-đun IIS hoặc triển khai trình cài đặt cần được chạy mỗi khi phiên bản Azure bắt đầu?