温馨提示  2024年 6月我们已经停止开发者板块文章内容更新,谢谢来访。存档数据
知识 2023-08-20 34 次阅读

如何禁用危险的http方法,如trace,options

   

windows 2008-2012

请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version=1.0 encoding=utf-8?>

<configuration>

<system.webserver>

<security>

<requestfiltering>

<verbs allowunlisted=true>

<add verb=options allowed=false/>

<add verb=trace allowed=false/>

</verbs>

</requestfiltering>

</security>

</system.webserver>

</configuration>

windows 2003

控制面板-isapi筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

rewriteengine on

rewritecond %{the,request} ^(trace|options)

rewriterule .* - [f]

linux

在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

rewriteengine on

rewritecond %{request,method} ^(trace|options)

rewriterule .* - [f]