gpt4 book ai didi

web-applications - 在 Web 应用程序的页脚中显示底层软件的版本?

转载 作者:行者123 更新时间:2023-12-04 16:30:46 25 4
gpt4 key购买 nike

关闭。这个问题是opinion-based .它目前不接受答案。












想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题.

4年前关闭。




Improve this question




我正在考虑提供一个版本,比如数据库模式和 dlls用于 Web 应用程序页脚中的业务逻辑。

这是建议吗?

是否有任何陷阱,或如何最好地做到这一点的指示?

可用性问题?

我已经有一个版本方案,用于架构和 dll,用于我的 CI 解决方案。

最佳答案

不要做这个。它向潜在攻击者提供免费信息,并使他们的工作更轻松。如果您的给定软件版本存在已知的漏洞利用,则无需告诉他们。实际上,有一些建立在 Google 之上的搜索引擎使用这种信息失禁来插入大规模攻击(例如 cDc 的 Goolag scanner)。

尽管这听起来像是默默无闻的安全性(因为它确实如此),但仍然建议使攻击者的工作尽可能困难。不泄露实现细节是重要的一步。当然,这只能成为使网站更安全的努力的一部分。

关于web-applications - 在 Web 应用程序的页脚中显示底层软件的版本?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24731/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com