首页 / 浏览问题 / 云GIS / 问题详情
超图FAQ:【iServer】iServer服务器怎么禁掉http Options操作?
64,468EXP 2023年12月26日
【iServer】iServer服务器怎么禁掉http Options操作?

1个回答

【问题原因】 如果服务器启用了OPTIONS方法,攻击者可以发送OPTIONS方法,从系统的响应中获得系统已启用的HTTP方法列表。所以需要禁掉。 【解决方案】 不同服务器中间件的解决方案可能不太一样,以iServer Tomcat为例,禁掉Options的步骤如下: 1、找到Tomcatconf目录下的web.xml文件,用记事本打开编辑 2、在根部标签内,加入需要禁止的协议类型,如下内容: OPTIONS 更多其他中间件的禁用Options配置参考:https://www.kancloud.cn/blovewoo/safe/940101
64,468EXP 2023年12月26日
热门文章
关注我们
...