J'ai besoin de supprimer excessive des en-têtes (surtout pour passer les tests de pénétration). J'ai passé du temps à chercher des solutions qui impliquent l'exécution d'UrlScan, mais elles sont lourdes comme UrlScan doit être installé à chaque fois qu'une instance Azure est commencé.
Il doit être une bonne solution pour Azure qui ne nécessite pas de déploiement des installateurs de démarrage.cmd.
Je comprends que les en-têtes de réponse sont ajoutés dans des endroits différents:
- Serveur: ajouté par IIS.
- X-AspNet-Version: ajouté par System.Web.dll au moment de Rincer dans la classe HttpResponse
- X-AspNetMvc-Version: Ajouté par MvcHandler dans System.Web.dll.
- X-Powered-By: ajouté par IIS
Est-il possible de configurer (via le web.config etc.)? IIS7 pour supprimer/masquer/désactiver l'en-tête HTTP pour éviter le "Trop-Têtes" avertissement à asafaweb.comsans la création d'un module IIS ou de déployer des installateurs qui ont besoin d'être exécuté à chaque fois qu'une instance Azure commence?