如何禁用危险的http方法,如TRACE,OPTIONS

网站建设 2022-07-27 13:01www.1681989.com免费网站

wdows 2008-2012

请在root目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version="1.0" encodg="UTF-8"?>

<configuration>

<system.webServer>

<security>

<requestFilterg>

<verbs allowUnlisted="true">

<add verb="OPTIONS" allowed="false"/>

<add verb="TRACE" allowed="false"/>

</verbs>

</requestFilterg>

</security>

</system.webServer>

</configuration>

wdows 2003

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

RewriteEnge on

RewriteCond %{THE_REQUEST} ^(TRACE|OPTIONS)

RewriteRule . - [F]

lux

在root目录下创建.htaess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEnge On

RewriteCond %{REQUEST_METHOD} ^(TRACE|OPTIONS)

RewriteRule . - [F]

推火专家西部数码


Copyright © 2016-2025 www.1681989.com 推火网 版权所有 Power by