<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: SAP Version Information in Response Data in Application Development and Automation Discussions</title>
    <link>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068530#M1703248</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Varun,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; May be some portal guy can help you in this to hide the data.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Varun Jain&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 23 Oct 2012 23:19:02 GMT</pubDate>
    <dc:creator>Former Member</dc:creator>
    <dc:date>2012-10-23T23:19:02Z</dc:date>
    <item>
      <title>SAP Version Information in Response Data</title>
      <link>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068529#M1703247</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Team,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In a recent audit of our systems, one of the action items that has come out is the one I subjected.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;How this is achieved&lt;/STRONG&gt;: By simply viewing the source page of the browser one can get the technology and also the version of the software being used.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE&gt;&lt;CODE&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row1" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;html&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;head&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;LINK&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;REL&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;stylesheet&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;HREF&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;"/irj/portalapps/com.sap.portal.design.portaldesigndata/themes/portal/sap_tradeshow/prtl_std/prtl_std_ie6.css?7.1.10.0.0"&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl2" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row2" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;LINK&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;REL&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;stylesheet&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;HREF&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;"/irj/portalapps/com.sap.portal.design.portaldesigndata/themes/portal/sap_tradeshow/glbl/glbl_ie6.css?7.1.10.0.0"&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl3" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row3" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl4" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row4" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_COM"&gt;&amp;lt;!-- EPCF: BOB Core --&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl5" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row5" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;meta&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;http-equiv&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;"Content-Script-Type"&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;content&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;"text/javascript"&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl6" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row6" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;script&lt;/SPAN&gt; &lt;SPAN class="HTML_ATR"&gt;src&lt;/SPAN&gt;=&lt;SPAN class="HTML_VAL"&gt;"/irj/portalapps/com.sap.portal.epcf.loader/script/optimize/js13_epcf.js?7.01000082"&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;/&lt;SPAN class="HTML_ELM"&gt;script&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl7" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row7" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="HTML_TAG"&gt;&amp;lt;&lt;SPAN class="HTML_ELM"&gt;script&lt;/SPAN&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN class="JS_TXT"&gt;&lt;/SPAN&gt;&lt;/SPAN&gt; &lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl8" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row8" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;&lt;SPAN class="JS_COM"&gt;&amp;lt;!--&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl9" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row9" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;EPCM.relaxDocumentDomain();&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl10" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row10" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;EPCM.init( {&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl11" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row11" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;Version:&lt;SPAN class="JS_NUM"&gt;7.01000082&lt;/SPAN&gt;,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl12" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row12" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;Level:&lt;SPAN class="JS_NUM"&gt;1&lt;/SPAN&gt;,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl13" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row13" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;PortalVersion:&lt;SPAN class="JS_STR"&gt;"7.0110.20110711113411.0000"&lt;/SPAN&gt;,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl14" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row14" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;DynamicTop:false, &lt;SPAN class="JS_COM"&gt;// [service=true nestedWinOnAlias=false]&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl15" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row15" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;UAType:&lt;SPAN class="JS_NUM"&gt;1&lt;/SPAN&gt;, &lt;SPAN class="JS_COM"&gt;// [MSIE]&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl16" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row16" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;UAVersion:&lt;SPAN class="JS_NUM"&gt;7.0&lt;/SPAN&gt;,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl17" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row17" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;UAPlatform:&lt;SPAN class="JS_NUM"&gt;1&lt;/SPAN&gt;, &lt;SPAN class="JS_COM"&gt;// [Win]&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl18" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row18" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;UIPMode:&lt;SPAN class="JS_STR"&gt;"1"&lt;/SPAN&gt;, &lt;SPAN class="JS_COM"&gt;// [Default=1, User=0, Personalize=true]&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="SYN_ROW"&gt;&lt;/P&gt;&lt;DIV class="SYN_LNB"&gt;&lt;INPUT class="SYN_LNN" type="text" value="" /&gt;&lt;INPUT class="SYN_BCH" id="syn_ctrl19" type="text" value="" /&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="SYN_TXT" id="syn_row19" style="text-indent: -0.5em; padding-left: 1em;"&gt;&lt;SPAN class="HTML_TXT"&gt;&lt;SPAN class="JS_TXT"&gt;UIPWinFeatures:&lt;SPAN class="JS_STR"&gt;""&lt;/SPAN&gt;,&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How can we avoid this?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Varun&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 23 Oct 2012 22:07:03 GMT</pubDate>
      <guid>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068529#M1703247</guid>
      <dc:creator>former_member188073</dc:creator>
      <dc:date>2012-10-23T22:07:03Z</dc:date>
    </item>
    <item>
      <title>Re: SAP Version Information in Response Data</title>
      <link>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068530#M1703248</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Varun,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; May be some portal guy can help you in this to hide the data.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Varun Jain&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 23 Oct 2012 23:19:02 GMT</pubDate>
      <guid>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068530#M1703248</guid>
      <dc:creator>Former Member</dc:creator>
      <dc:date>2012-10-23T23:19:02Z</dc:date>
    </item>
    <item>
      <title>Re: SAP Version Information in Response Data</title>
      <link>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068531#M1703249</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;You should actually report this to SAP via a customer message on the service.sap.com and not on SCN...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Generally this information is not protected by authentication and you can call public functions to display the data. the trick is to use a URLfilter on the webdispatcher to determine what the internal functions can call and what an externel caller can see.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Depending on how this "trade shop" is built this may be possible to avoid (blocking the HREF and calls to the "system info" functions) but then the stylesheet might not be able to be used as a nasty side effect as that is on the server side and already contains some release indication in it's name.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;--&amp;gt; you should report this to SAP via Service Market Place.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cheers,&lt;/P&gt;&lt;P&gt;Julius&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 24 Oct 2012 20:41:12 GMT</pubDate>
      <guid>https://community.sap.com/t5/application-development-and-automation-discussions/sap-version-information-in-response-data/m-p/9068531#M1703249</guid>
      <dc:creator>Former Member</dc:creator>
      <dc:date>2012-10-24T20:41:12Z</dc:date>
    </item>
  </channel>
</rss>

