为什么在500错误中没有从响应中删除Server头?

时间:2014-10-17 09:38:54

标签: iis asp-classic header http-headers iis-7.5

我最近扫描了我的应用程序中的漏洞,得到了一些小修复,但对于其中一个我努力仍然无法修复。对于某些操作,我的网站会抛出500错误,当我检查该错误的标头时,它的服务器标头名为IIS 7.5。我已经使用了URL重写规则,注册表修复,URL扫描的东西,但似乎没有什么工作。如何解决这个问题?

1 个答案:

答案 0 :(得分:0)

如果您的意思是Server HTTP标头,可能会设置为Microsoft-IIS/7.5的某些内容,那么最简单的方法是在IIS中使用空白或自定义值覆盖它。您可以通过创建自己的HTTP模块将其完全删除。以下链接讨论了您可以尝试的多种方法:

http://www.dionach.com/blog/easily-remove-unwanted-http-headers-in-iis-70-to-85