tomcat禁用PUT,DELETE等一些沒必要要的HTTP方法

前言 在項目進行滲透測試的時候,咱們收到了第三方測試報告,要求咱們禁用DELETE、PUT、TRACE、MOVE、COPY、OPTIONS等HTTP請求方法,下降可攻擊性。java 解決辦法 在tomcat的web.xml中設置一些參數便可: 可能web.xml中之前就有一些代碼,註釋掉,換成個人,若是報錯的話就百度下,應該很好解決。我把代碼粘貼到下面,方便複製web <web-app xmlns
相關文章
相關標籤/搜索