X-Powered-By、Server、およびその他の同様のHTTPヘッダーの使用は何ですか?


21

ServerX-Powered-Byおよび他の同様のヘッダーの使用は何ですか?コンセンサスは、自動脆弱性スキャナーがどのソフトウェアのどのバージョンを扱っているかをすぐに認識せず、自動脆弱性発見が難しくなるように、それらを削除する必要があるようです。

サイトがIIS 7で実行されており、X-Powered-ByASP.NETバージョン4であることを世界中に知らせることが本当に役立つシナリオはありますか?


3
これらは広告の形式として追加され、Netcraftから取得するようなWebサーバーの統計情報を有効にするために追加されたと思われます。 news.netcraft.com/archives/2012/01/03/...
Zoredache

回答:


20

開発者やパワーユーザークライアントに役立つかもしれません。確かにハッカーなどにとってより一般的に有用です。サイトの開発中は、おそらく最初のリリース時にそれらを残します。しかし、長期的にはそうではありません。クライアントはヘッダーではなくコンテンツを気にします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.