常见web漏洞——启动了不安全的HTTP方法解决办法

一、问题描述

平时我们项目中基本上用的都是GET/POST请求方法,其他的方法是很少用到的,如PUT/DELETE/HEAD/OPTIONS/TRACE,不关闭这些HTTP请求方法,是常见的web漏洞之一。

二、解决办法

把他们关闭即可。

添加以下节点代码到web.xml配置文件当中。可以在项目WEB-INF/web.xml中添加,也可以在tomcat/conf/web.xml中添加



    
        fortune
        /*
        PUT
        DELETE
        HEAD
        OPTIONS
        TRACE
    
    

 

 

你可能感兴趣的:(常见web漏洞)