微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

asp.net – 为什么不删除Server和X-Powered-By标头?

我的ASP.NET 4.5应用程序正在部署到共享主机,因此我无法访问IIS设置.要删除X-Powered-By标头,我在web.config中指定:

<system.webServer>
  <httpProtocol>
    <customHeaders>
      <remove name="X-Powered-By" />
    </customHeaders>
  </httpProtocol>
</system.webServer>

删除Server标头,我在Global.asax中指定:

protected void Application_PreSendRequestHeaders(object sender,EventArgs e) {
  HttpContext.Current.Response.Headers.Remove("Server");
}

但是,响应仍包含两个标头:

Cache-Control:private
content-encoding:deflate
Content-Length:672
Content-Type:text/html; charset=utf-8
Date:Sun,06 Jan 2013 00:41:20 GMT
Server:Microsoft-IIS/7.5
X-Powered-By:ARR/2.5
X-Powered-By:ASP.NET

我该如何删除它们?

解决方法

我不知道为什么你的X-技术 – 通过不被删除,但在今年早些时候一个Windows更新修补程序作出如此的Application_PreSendRequestHeaders修复不再删除服务器:头我们.

我们必须使用IIS URL Rewrite Module 2在我们的system.webServer块(在Web.config中)添加一个部分:

<rewrite>
    <outboundRules>
        <rule name="Remove RESPONSE_Server">
            <match serverVariable="RESPONSE_Server" pattern=".+"/>
            <action type="Rewrite" value=""/>
        </rule>
    </outboundRules>
</rewrite>

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐