IIS 部署的应用禁用HTTP TRACE / TRACK方法【原理扫描】

远程Web服务器支持TRACE和/或TRACK方法。 TRACE和TRACK是用于调试Web服务器连接的HTTP方法。
直接在网站Web.config文件中进行如下操作:在Web.config中的节点内添加以下配置即可:

<security>
<requestFiltering>
<verbs>
<add verb="OPTIONS" allowed="false" />
<add verb="Trace" allowed="false" />
</verbs>
</requestFiltering>
</security>

添加完成后如下图所示:
IIS 部署的应用禁用HTTP TRACE / TRACK方法【原理扫描】_第1张图片

你可能感兴趣的:(服务器)