启用不安全的HTTP方法

背景:

今天被安全检测出一个这样的问题:启用不安全的HTTP方法。DELETE方法是用来调试web服务器连接的http方式,支持该方式的服务器文件可能被非法删除;PUT方法用来向服务器提交文件;TRACE方法本用于客户端测试到服务器的网络通路,通过允许客户端知道请求链另一端接收的时什么数据,然后利用那些数据进行测试或诊断。

解决方案:在ng层面进行拦截

复制代码
    limit_except GET POST {
        deny all;
    }

验证:

curl -X DELETE #你的url -v,依据下图的输出,443是在ng层面进行了拦截,而不是被后端服务进行拦截。

相关推荐
lzx_0022 小时前
C++11(一)
开发语言·c++·算法
未来之窗软件服务2 小时前
计算机二级[英文]-C 字符串移动—东方仙盟
c语言·开发语言·仙盟创梦ide·东方仙盟
Wang's Blog2 小时前
Java框架快速入门: Spring Security+OAuth2之过滤器与过滤器链
java·开发语言·spring
谢尔登3 小时前
01_Java基础速通
java·开发语言
前端炒粉3 小时前
DOM 常用 API 速查表
开发语言·javascript·ecmascript
lemon_sjdk3 小时前
javafx-Image图像(2)
java·javafx
小七在进步4 小时前
C++入门(2)
java·jvm·c++
To0R4 小时前
Agent 上线前必须过的五道门(附 Spring Boot 实现)
java
vipxieliang4 小时前
固定电话验证详解:区号、号码、分机号的完整验证
java·spring boot
步行cgn4 小时前
Spring Boot 主入口类上的 @Enable 和 @Scan 注解详解
java·spring boot·后端