我們在我們的服務器中託管了一個web服務。最近我們的CLient進行了滲透測試。所以有一個發現。禁用HTTP GET方法
我們正在使用axis2 API。
所以他們要求我們禁用HTTP GET方法。
有人可以告訴我我們需要什麼以及如何。
我們在我們的服務器中託管了一個web服務。最近我們的CLient進行了滲透測試。所以有一個發現。禁用HTTP GET方法
我們正在使用axis2 API。
所以他們要求我們禁用HTTP GET方法。
有人可以告訴我我們需要什麼以及如何。
你可以使用Apache的mod_allowmethod一個白名單的方法
安裝mod_allowmwthod如果沒有安裝,讓我們說你需要只允許POST和PUT,您使用以下配置
<Location "/">
AllowMethods POST PUT
</Location>
可以檢查這個https://httpd.apache.org/docs/2.4/mod/mod_allowmethods.html
雖然此鏈接可能回答這個問題,最好包括這裏的答案的基本部分,並提供參考鏈接。如果鏈接頁面更改,則僅鏈接答案可能會失效。 - [來自評論](/ review/low-quality-posts/17352543) – Vega 2017-09-16 14:49:40
它應該在您的servlet上下文的配置部分。例如,看到這裏:http://stackoverflow.com/questions/8069640/whitelist-security-constraint-in-web-xml – aroth 2012-04-11 05:36:37
首先,你可能想在接受任何迴應之前接受一些以前的答案。只是說' – OnResolve 2012-04-11 05:36:55
請檢查[此鏈接](http://www.techstacks.com/howto/disable-http-methods-in-tomcat.html) – Santosh 2012-04-11 07:26:19