2021年5月13日 星期四

ASP.Net Web Forms網站 掃出 ASP.NET version disclosure 弱點

 ASP.Net Web Forms網站 掃出ASP.NET version disclosure弱點

風險等級:低

Header會出現一個X-ASPNET-Version 告訴你網站是哪個.net framewrok版本

是沒必要的

解決方法:

在web.config加入以下設定值

<System.Web>

 <httpRuntime enableVersionHeader=''false'' />

</System.Web>


加完後Header就不會有X-ASPNET-Version了



沒有留言: