启用不安全的HTTP方法

背景:

今天被安全检测出一个这样的问题:启用不安全的HTTP方法。DELETE方法是用来调试web服务器连接的http方式,支持该方式的服务器文件可能被非法删除;PUT方法用来向服务器提交文件;TRACE方法本用于客户端测试到服务器的网络通路,通过允许客户端知道请求链另一端接收的时什么数据,然后利用那些数据进行测试或诊断。

解决方案:在ng层面进行拦截

复制代码
    limit_except GET POST {
        deny all;
    }

验证:

curl -X DELETE #你的url -v,依据下图的输出,443是在ng层面进行了拦截,而不是被后端服务进行拦截。

相关推荐
_upupup11 分钟前
异常(C++)
java·开发语言·jvm
g105655913915 分钟前
公有云_云运维服务
java·运维·服务器
霸道流氓气质26 分钟前
ComfyUI 图像生成工作流完全指南:从节点编排到Java生产级图像生产实战
java·开发语言·人工智能
再写一行代码就下班37 分钟前
linux sh脚本在windows修改导致无法使用解决方式
java·linux·centos
ShyanZh1 小时前
【Python3基础】13-Python 常用设计模式
开发语言·python·设计模式
m0_380743871 小时前
Qt侧边栏布局的实现示例
开发语言·c++
m0_587383001 小时前
24小时自助健身房软硬件解决方案实战指南:从架构设计到部署实施
java·spring·小程序·架构·需求分析
zh_xuan1 小时前
c++ 23 std::out_ptr用法
开发语言·c++23·out_ptr
陆卿之2 小时前
Java对接DeepSeek
java·开发语言·人工智能
庄园特聘拆椅狂魔2 小时前
Java 后端转全栈的第一课:从前端项目搭建到技术选
java·开发语言·前端