J'ai quelques serveurs IIS/6.0 pour lesquels la sécurité me demande de supprimer quelques en-têtes de réponse qui sont envoyés aux navigateurs des clients lors des requêtes. Ils s'inquiètent de la divulgation d'informations relatives à la plate-forme par le biais des en-têtes de réponse. J'ai supprimé tous les HTTP-HEADERS de la configuration IIS pour le site web (X-Powered-By ou un autre en-tête de ce type).
(Personnellement, je sais que ces informations peuvent être facilement trouvées, même si elles sont cachées, mais ce n'est pas à moi d'en décider).
En-têtes que je souhaite supprimer :
- Serveur - Microsoft-IIS/6.0
- X-AspNet-Version - 2.0.50727
Je sais aussi que ASP.NET MVC émet aussi son propre en-tête, si vous savez comment l'enlever aussi, ce serait utile.
- X-AspNetMvc-Version - 1.0