0

我正在使用头盔:app.use(helmet())并且还尝试添加app.disable('x-powered-by')删除 X-Powered-By 标头的良好措施。

标题实际上已在生成的 html 页面上删除,但对于从公共使用的文件提供的文件app.set('views', __dirname + '/views');,标题似乎仍显示在那里。这是正常行为吗?有没有办法摆脱这些公共文件的标题?

4

1 回答 1

0

对于遇到相同问题的任何人。我发现这只是由于浏览器上缓存了 css 文件......只需打开和关闭浏览器似乎现在已经去掉了 X-POWERED-BY 标头。

于 2020-03-23T23:27:52.090 回答