Apa gunanya X-Powered-By, Server dan header HTTP serupa lainnya?


21

Apa gunanya Server, X-Powered-Bydan header serupa lainnya? Sepertinya konsensus adalah mereka harus dihapus sehingga pemindai kerentanan otomatis tidak segera tahu versi perangkat lunak mana yang mereka hadapi dan penemuan kerentanan otomatis menjadi lebih sulit.

Apakah ada skenario di mana memang berguna untuk membuat seluruh dunia tahu bahwa situs ini berjalan di IIS 7 dan X-Powered-ByASP.NET versi 4?


3
Saya menduga mereka ditambahkan sebagai bentuk iklan dan untuk mengaktifkan statistik server web seperti yang Anda dapatkan dari Netcraft. news.netcraft.com/archives/2012/01/03/...
Zoredache

Jawaban:


20

Mungkin bermanfaat bagi pengembang atau klien Power User; tetapi tentu saja lebih umum berguna untuk peretas dan sejenisnya. Saya akan meninggalkan mereka saat mengembangkan situs, dan mungkin saat rilis awal; tapi tidak dalam jangka panjang. Klien peduli tentang konten, bukan tajuk.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.