隐藏 response headers

  1.response headers 为何物

从上图看到..这 透漏出服务器端 1.操作系统版本, IIS版本.开发语言 .以及.net framework 版本 虽然现在IIS 可以挂php .甚至Node. 但是,这也造成了一些安全隐患

2.删除这些信息

        asp.net

   1:  <system.web>
   2:    <httpRuntime enableVersionHeader="false" />
   3:  </system.web>

  MVC Application_Start

   1:  MvcHandler.DisableMvcResponseHeader = true;

 

3 效果

 

4 最简单的方法.

.微软提供的工具 来更改

UrlScan

 

 

原文 :http://abujj.me/archives/481

你可能感兴趣的:(response)