如何禁止不必要的 HTTP 方法,如DELETE,PUT,OPTIONS等协议访问应用程序

一、修改应用程序的server.xml文件的协议为HTTPS,

      disableUploadTimeout="true" enableLookups="false" maxThreads="25"
     keystoreFile="d:\tomcat.keystore" keystorePass="111111"
    protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https" URIEncoding="utf-8"
    secure="true" sslProtocol="TLS"
  ciphers="TLS_RSA_WITH_AES_128_CBC_SHA"

  /> 

 

二、将以下代码放到web.xml中

 
 
  
   securedapp
   /*
   PUT 
DELETE 
HEAD 
OPTIONS 
TRACE
  

   
  

  
   CONFIDENTIAL
  

  
 

你可能感兴趣的:(安全漏洞)