Categories


Tags


如何禁用危险的http方法,如TRACE,OPTIONS

windows 2008-2012:

请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<security>

<requestFiltering>

<verbs allowUnlisted="true">

<add verb="OPTIONS" allowed="false"/>

<add verb="TRACE" allowed="false"/>

</verbs>

</requestFiltering>

</security>

</system.webServer>

</configuration>

windows 2003:

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

RewriteEngine on

RewriteCond %{THE_REQUEST} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

linux:

在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEngine On

RewriteCond %{REQUEST_METHOD} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

来源:西部数码


Public @ 2011-03-25 16:13:57

使用CDN后,获取真实IP办法 (127.0.0.1)

使用CDN后,获取真实IP的方法取决于CDN服务提供商及其配置。以下是一些常见的方法来获取真实IP地址: 1. 查找HTTP请求头:大多数CDN服务商会将原始客户端IP地址添加到HTTP请求头中,可以通过查找特定的请求头字段来获取真实IP地址。常见的请求头字段是“X-Forwarded-For”、“X-Real-IP”和“CF-Connecting-IP”。例如,在Python中,可以使用以下代

Public @ 2023-07-28 00:50:26

西部数码域名隐私保护服务条款

请您认真细致地阅读以下《域名隐私保护服务条款》(以下简称“服务条款”)。用户同意此在线域名whois隐私保护服务条款之效力如同用户亲自签字、盖章的书面条款一样,对用户具有法律约束力。用户进一步同意,用户正式进入域名whois隐私保护程序即意味着用户同意了本在线服务条款的所有条款和争议解决方案。您只有同意下述服务条款才能继续域名隐私保护服务申请程序。如果您愿意接受我们的服务并同意此条款,请确认勾选并

Public @ 2011-07-28 16:00:00
0.608182s