Security 删除“;服务器";ADFS 3.0中的头文件

Security 删除“;服务器";ADFS 3.0中的头文件,security,server,header,adfs,adfs3.0,Security,Server,Header,Adfs,Adfs3.0,出于安全目的,我们希望删除所有网站的“服务器”标题。然而,我们的ADFS 3.0网站并没有取得成功。我们已尝试使用“DisableServerHeader”注册表项将其删除: 我们已将此应用于以下服务器: ADFS服务器 运行Web应用程序代理的服务器 运行ASP.NET网站的服务器 接着,我们重新启动了服务器。此外,我们在Global.asax中的ASP.NET网站中添加了以下代码: protected void Application_BeginRequest(object sende

出于安全目的,我们希望删除所有网站的“服务器”标题。然而,我们的ADFS 3.0网站并没有取得成功。我们已尝试使用“DisableServerHeader”注册表项将其删除:

我们已将此应用于以下服务器:

  • ADFS服务器
  • 运行Web应用程序代理的服务器
  • 运行ASP.NET网站的服务器
接着,我们重新启动了服务器。此外,我们在Global.asax中的ASP.NET网站中添加了以下代码:

protected void Application_BeginRequest(object sender, EventArgs e)
{
    HttpApplication application = sender as HttpApplication;
    application?.Context?.Response.Headers.Remove("Server");
}

ADFS 3.0不在IIS上运行,而且ADFS通常没有操作头的功能

唯一的方法是在ADF前面放置一个代理并在那里执行