默认情况下,IIS/ASP.NET发送HTTP标头以标识自身.
Server Microsoft-IIS/7.5
X-AspNetMvc-Version 2.0
X-AspNet-Version 4.0.30319
X-Powered-By ASP.NET
Run Code Online (Sandbox Code Playgroud)
有没有理由不删除这些?考虑到最近发现的ASP.NET漏洞,有些人建议将Server标头更改为另一台服务器(如Apache)的标头,以免扫描器查找受影响的网站.这似乎是一个好主意.是否有任何我不想的副作用?