Saya perlu menghapus header yang berlebihan (terutama untuk lulus pengujian penetrasi). Saya telah menghabiskan waktu mencari solusi yang melibatkan menjalankan UrlScan, tetapi ini rumit karena UrlScan perlu diinstal setiap kali instans Azure dimulai .
Harus ada solusi yang baik untuk Azure yang tidak melibatkan penerapan penginstal dari startup.cmd.
Saya memahami bahwa tajuk tanggapan ditambahkan di tempat yang berbeda :
- Server : ditambahkan oleh IIS.
- X-AspNet-Version : ditambahkan oleh System.Web.dll pada saat Flush di kelas HttpResponse
- X-AspNetMvc-Version : Ditambahkan oleh MvcHandler di System.Web.dll.
- X-Powered-By : ditambahkan oleh IIS
Apakah ada cara untuk mengkonfigurasi (melalui web.config dll.?) IIS7 untuk menghapus / menyembunyikan / menonaktifkan header tanggapan HTTP untuk menghindari peringatan "Header yang Berlebihan" di asafaweb.com , tanpa membuat modul IIS atau menerapkan penginstal yang perlu dijalankan setiap kali instans Azure dimulai?