【问题标题】:Change ASP.NET Version of Azure app service更改 Azure 应用服务的 ASP.NET 版本
【发布时间】:2019-04-17 22:07:45
【问题描述】:

我们的应用程序有一个标头指定X-AspNet-Version → 4.0.30319。这很糟糕,不仅因为我们正在显示我们正在使用的版本,那些有恶意的人可能会使用哪些版本来攻击我们,而且因为版本本身存在许多漏洞。我的问题不是如何隐藏标题,我已经想通了,而是我想实际升级版本。我正在使用 Azure 应用服务,在我的 web.config 文件中,我尝试了下面的代码,但无济于事。

<httpRuntime targetFramework="4.7.1" />

标题仍然显示相同的 (X-AspNet-Version → 4.0.30319)。我想怎么更新这个?是我无法控制的吗?我什至没有在我的应用程序中使用 ASP.NET。

【问题讨论】:

  • 您的应用程序使用的是什么 .Net Framework?您还可以在应用设置中指定应用服务的目标 .Net Framework。

标签: asp.net azure http-headers azure-web-app-service


【解决方案1】:

我想如何更新这个?是我无法控制的吗?

简短的回答是我们做不到。 X-AspNet-Version → 4.0.30319 不是实际的 .NET 框架版本。它是 CLR 的版本。 .Net 4、4.5 及更高版本的 CLR 版本包括 CLR 4。

更多信息请参考.NET Framework versions and dependencies

CLR 由它自己的版本号标识。 .NET Framework 版本号在每个版本中都会递增,但 CLR 版本并不总是递增。例如,.NET Framework 4、4.5 和更高版本 包含 CLR 4,但 .NET Framework 2.0、3.0 和 3.5 包含 CLR 2.0。 (没有 CLR 的第 3 版。)


这很糟糕,不仅因为我们显示的是我们正在使用的版本,那些有恶意的人可能会使用哪些版本来攻击我们,而且因为版本本身存在许多漏洞。

出于安全原因,正如您提到的,您可以隐藏标题。

【讨论】:

    猜你喜欢
    • 2021-11-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-03-23
    • 2018-11-24
    • 2018-10-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多