Что толку Server
, X-Powered-By
и другие подобные заголовки? Похоже, консенсус заключается в том, что они должны быть удалены, чтобы автоматические сканеры уязвимостей не сразу знали, с какой версией какого программного обеспечения они имеют дело, и поэтому автоматическое обнаружение уязвимостей становится сложнее.
Существуют ли сценарии, в которых действительно полезно сообщить всему миру, что сайт работает на IIS 7 и является X-Powered-By
ASP.NET версии 4?