爲什麼要禁止除GET和POST之外的HTTP方法?

最近老是聽朋友說,被上級單位通報HTTP不安全方法漏洞,本來是低危漏洞,也沒怎麼注意它,最近升爲中危漏洞,每天催着去整改,鬧得人心惶惶,甚至經常被維護人員吐槽,做的是得不償失的事情。 因此,有必要說明一下,爲什麼要禁止除GET和POST之外的HTTP方法。 換句話說,對於這些HTTP不安全方法,到底有多不安全呢? 一、HTTP請求方法有哪些 根據HTTP標準,HTTP請求可以使用多種方法,其功能描
相關文章
相關標籤/搜索