Я использую модуль NPM helmet
, чтобы избавиться от X-Powered-By
, но не уверен в заголовке Server
. Я прочитал Remove headers for security, но не уверен, как избавиться от заголовка Server
с использованием модуля helmet
.Исключает заголовок «X-Powered-By» автоматически исключает заголовок «Сервер» из ответа HTTP
ответ
Вкратце: Шлем не касается заголовка Server
.
Я поддерживаю шлем, и в нем нет ничего, что связано с заголовком Server
так или иначе. Если заголовок не установлен, Helmet не установит его; если заголовок установлен, шлем не удалит его.
Экспресс не устанавливает заголовок Server
либо, насколько я знаю. Это означает, что этот заголовок идет откуда-то еще, вероятно, сервер «перед вашим» сервером Express, например nginx.
Вы можете попробовать что-то вроде этого, но это может не сработать, если есть что-то «перед вашим» сервером.
app.use(function (req, res, next) {
res.removeHeader('Server');
next();
});
Преимущества, связанные с удалением этих заголовков, по-моему, минимальны. Он останавливает очень маленькую подгруппу атакующих: те, кто смотрит на эти заголовки, выясняют, какие технологии набирают ваш сайт, пытаются атаковать, а затем сдаются. У атакующих есть другие признаки того, что ваш сайт является уязвимостью Express. Они также могут попробовать атаки, которые не являются специфичными для Express. Или они могут попробовать экспресс-атаки, даже если они не уверены, что это Экспресс! Дуг Уилсон, ведущий разработчик Express, shares this sentiment.
- 1. WiX - Заголовок ответа HTTP
- 2. ответа HTTP информация Заголовок
- 3. Удалить HTTP-заголовок сервера из ответа api
- 4. Заголовок ответа HTTP от IWebBrowser2
- 5. Заголовок HTTP-ответа - Версия приложения
- 6. Получить пользовательский заголовок ответа из HTTP-запроса
- 7. Как удалить HTTP-заголовок из ответа SOAP
- 8. g.DrawImage исключает из памяти
- 9. Как удалить заголовок ответа HTTP в mvc?
- 10. Следующий заголовок ответа HTTP с использованием сокета
- 11. Restangular: Как получить заголовок ответа HTTP?
- 12. автоматически добавлять заголовок для каждого ответа
- 13. Как удалить конкретный заголовок ответа HTTP?
- 14. Заголовок заголовка или заголовок http
- 15. Получить заголовок HTTP-ответа в UIWebView
- 16. angular2/http получить заголовок местоположения ответа 201
- 17. Как удалить http-заголовок из ответа в WSO2 ESB
- 18. HTTP/2 Заголовок ответа в Java
- 19. Захватить HTTP-заголовок ответа с помощью curl
- 20. Заголовок ответа фонаTransferRequest
- 21. Заголовок ответа от AVPlayer
- 22. Почему geom_smooth() автоматически исключает некоторые значения?
- 23. Заголовок ответа PHP 404
- 24. htaccess перенаправляет на http, но исключает https
- 25. Simian multiple исключает опцию
- 26. Удалить/переписать HTTP-заголовок 'Сервер: TwistedWeb'
- 27. Удалить HTTP-заголовок «Сервер». в IIS 6
- 28. питон-запросы автоматически добавляет заголовок HTTP
- 29. Получить заголовок из ответа PHP cURL
- 30. добавить заголовок http-запроса в заголовок http-запроса от openwrt