不安全的HTTP方法

檢查原始測試響應的「Allow」頭,並驗證是否包含下列一個或多個不需要的選項:DELTE,SEARCE,COPY,MOVE,PROPFIND,PROPPATCH,MKCOL,LOCK,UNLOCK,PUT 在所有的HTTP方法中,安全界認爲PUT、DELETE、TRACE是不安全的,另外WebDAV中的幾個方法,RFC 5789中的PATCH方法也被認爲是不安全的。(TRACE容易引發XST攻擊,
相關文章
相關標籤/搜索