lw1021913125 2017-04-05 00:33 采纳率: 0%
浏览 5286
已采纳

java禁止OPTIONS和TRACE请求,禁止Http协议当中不必要方法

禁止不需要的Http方法,因为客户那边,通过渗透测试工具,测试出我们项目开启的OPTIONS方法,和TRACE方法,说是不安全。请问有什么办法可以禁止。并且该怎么测试出来,是否禁止成功。

  • 写回答

1条回答 默认 最新

  • lihongbiao0610 2017-04-05 02:38
    关注

    写一个过滤器,判断下httpServletRequest.getMethod()的值,如果是OPTIONS 直接返回错误信息就可以了

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
编辑
预览

报告相同问题?

手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部