¿La inclusión de encabezados HTTP decorativos en la respuesta del servidor representa un riesgo de seguridad adicional?

0

Supongamos que reconfiguro mi servidor HTTP para agregar el siguiente encabezado HTTP en cada respuesta:

X-Hello: Hello!

o algún otro texto presumiblemente divertido.

¿Puede esto tener un efecto negativo en la seguridad del servidor?

    
pregunta sharptooth 13.12.2012 - 10:31
fuente

3 respuestas

3

No. Tiene un efecto absolutamente nulo.

    
respondido por el Polynomial 13.12.2012 - 10:38
fuente
3

Depende de lo que sea el encabezado.

Suponiendo que es un encabezado personalizado, prefijado, prefijado, con un valor estático, entonces la respuesta de @ Polynomial es correcta: no tiene ningún efecto.

Si crea el valor del encabezado basado en otra cosa, por ejemplo, la contraseña del usuario, entonces obviamente sería A Bad Thing ™.

    
respondido por el AviD 13.12.2012 - 10:51
fuente
0

Mientras no reveles información potencialmente valiosa para un atacante, estarás bien. X-our-awesome-stack: Software vX.YZ, Anothersoft vX.YZ, we dont believe in input santiziation! podría divulgar información que no desee anunciar. X-Hello: What's up tipo de encabezados son absolutamente inofensivos.

    
respondido por el code_burgar 13.12.2012 - 12:43
fuente

Lea otras preguntas en las etiquetas