Việc sử dụng X-Powered-By, Server và các tiêu đề HTTP tương tự khác là gì?


21

Việc sử dụng là gì Server, X-Powered-Byvà các tiêu đề tương tự khác? Có vẻ như cần phải loại bỏ sự đồng thuận để các máy quét lỗ hổng tự động không biết ngay phiên bản phần mềm nào họ đang xử lý và vì vậy việc phát hiện lỗ hổng tự động trở nên khó khăn hơn.

Có kịch bản nào thực sự hữu ích để cho tất cả mọi người biết rằng trang web đang chạy trên IIS 7 và là X-Powered-Byphiên bản ASP.NET 4 không?


3
Tôi nghi ngờ chúng được thêm vào dưới dạng một hình thức quảng cáo và để cho phép thống kê máy chủ web như bạn nhận được từ Netcraft. news.netcraft.com/archives/2012/01/03/ từ
Zoredache

Câu trả lời:


20

Nó có thể hữu ích cho các nhà phát triển hoặc khách hàng của Power User; nhưng chắc chắn là hữu ích hơn cho tin tặc và thích của họ. Tôi sẽ để chúng lại trong khi phát triển một trang web, và có lẽ khi phát hành lần đầu; nhưng không lâu dài Khách hàng quan tâm đến nội dung, không phải tiêu đề.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.