A che cosa servono X-Powered-By, Server e altre intestazioni HTTP simili?


21

Qual è l'uso di Server, X-Powered-Bye altre intestazioni simili? Sembra che il consenso sia che dovrebbero essere rimossi in modo che gli scanner automatici di vulnerabilità non sappiano immediatamente quale versione di quale software hanno a che fare e quindi la scoperta automatica della vulnerabilità diventa più difficile.

Esistono scenari in cui è davvero utile far sapere a tutto il mondo che il sito è in esecuzione su IIS 7 e X-Powered-ByASP.NET versione 4?


3
Ho il sospetto che vengano aggiunti come forma di pubblicità e per abilitare le statistiche del server web come quelle ottenute da Netcraft. news.netcraft.com/archives/2012/01/03/…
Zoredache il

Risposte:


20

Potrebbe essere utile per sviluppatori o client Power User; ma è sicuramente più comunemente utile agli hacker e ai loro simili. Li lascerei attivi durante lo sviluppo di un sito, e forse al momento del rilascio iniziale; ma non a lungo termine. Ai clienti interessa il contenuto, non le intestazioni.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.