删除Access-Control-Allow-Origin响应标头

时间:2016-07-07 06:56:02

标签: security iis-7 header cors

我想从响应标头中删除 -XX:MaxPermSize=128m 漏洞。

我将以下代码行添加到我从此website找到的web.config中。

我还应用了Stack Overflow中给出的一些方法。

Access-Control-Allow-Origin: *

但它不会删除 <customHeaders> <add name="Access-Control-Allow-Origin" value="domain" /> </customHeaders> ,而不会在响应标头中添加 Access-Control-Allow-Origin: *

enter image description here

我不知道如何删除此响应标头,就像我谷歌搜索解决方案一样。大多数帖子都试图启用此标题。

如果需要更多信息,请与我们联系。

提前致谢。

P / S:该网站基于PHP构建并在IIS 7上运行。

1 个答案:

答案 0 :(得分:0)

使用<remove>标记。

<remove name="Access-Control-Allow-Origin"/>

如果您想添加更严格的Access-Control-Allow-Origin,则可以将其放在<remove>之后。