匿名ユーザーから .PDF ファイルを保護するため、カスタム ハンドラーがあり、エントリがあります。
また、次のように system.webserver 要素の下に web.config エントリを作成する IIS 7 管理を介して "cache-control: no-cache,no-store" を追加するように http ヘッダーを変更しました。
<httpProtocol>
<customHeaders>
<clear />
<add name="cache-control" value="no-cache,no-store" />
</customHeaders>
</httpProtocol>
Burpsuite セッションで応答ヘッダーを確認すると、.aspx ページが次のように表示されます: cache-control: no-store,no-cache,no-store
ただし、PDF ページの場合:
キャッシュ制御:プライベート、キャッシュなし、ストアなし
私の目標は、すべてを「キャッシュなし、ストアなし」にすることです。何が欠けているのかわかりません。web.config には他のキャッシュ設定はありません。PDFページから「プライベート」を削除し、他のすべてから余分なノーストアを削除する方法についてアドバイスしてください. System.Web.StaticFileHandler を通過するその他の静的ページには、「ストアなし、キャッシュなし、ストアなし」もあります。