启用不安全的HTTP方法

背景:

今天被安全检测出一个这样的问题:启用不安全的HTTP方法。DELETE方法是用来调试web服务器连接的http方式,支持该方式的服务器文件可能被非法删除;PUT方法用来向服务器提交文件;TRACE方法本用于客户端测试到服务器的网络通路,通过允许客户端知道请求链另一端接收的时什么数据,然后利用那些数据进行测试或诊断。

解决方案:在ng层面进行拦截

复制代码
    limit_except GET POST {
        deny all;
    }

验证:

curl -X DELETE #你的url -v,依据下图的输出,443是在ng层面进行了拦截,而不是被后端服务进行拦截。

相关推荐
4***V2025 分钟前
Vue3响应式原理详解
开发语言·javascript·ecmascript
q***98527 分钟前
VS Code 中如何运行Java SpringBoot的项目
java·开发语言·spring boot
帧栈17 分钟前
开发避坑指南(72):HttpHeaders 的add()方法和set()方法有什么区别?
java·spring·http
共享家952720 分钟前
QT-界面优化(中)
开发语言·qt
李日灐26 分钟前
手搓简单 string 库:了解C++ 字符串底层
开发语言·c++
unclecss31 分钟前
把 Spring Boot 的启动时间从 3 秒打到 30 毫秒,内存砍掉 80%,让 Java 在 Serverless 时代横着走
java·jvm·spring boot·serverless·graalvm
say_fall35 分钟前
C语言编程实战:每日一题 - day7
c语言·开发语言
tuokuac36 分钟前
@PathVariable与@RequestParam
java·spring
q***160842 分钟前
Tomcat的server.xml配置详解
xml·java·tomcat
程序员西西43 分钟前
SpringBoot整合Apache Spark实现一个简单的数据分析功能
java·后端