Categories


Tags


如何禁用危险的http方法,如TRACE,OPTIONS

windows 2008-2012:

请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<security>

<requestFiltering>

<verbs allowUnlisted="true">

<add verb="OPTIONS" allowed="false"/>

<add verb="TRACE" allowed="false"/>

</verbs>

</requestFiltering>

</security>

</system.webServer>

</configuration>

windows 2003:

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则

RewriteEngine on

RewriteCond %{THE_REQUEST} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

linux:

在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEngine On

RewriteCond %{REQUEST_METHOD} ^(TRACE|OPTIONS)

RewriteRule .* - [F]

来源:西部数码


Public @ 2011-03-25 16:13:57

企业网站建设方法论

麦肯锡并不神秘,方法论铸就神奇!这是出现在麦肯锡系列丛书封面上非常醒目的一句广告语。博文标题的想法正来源于此,感谢麦肯锡。今天我们要谈论的主角并非麦肯锡,而是方法论,是建设企业网站的方法论。正如标题说言:网站建设并不神秘,方法论铸就神奇。1.企业网站需要灵魂伴随互联网的飞速普及,及相关建站软件的日新月异,现如今建设一个企业网站已相当容易,即使是对技术一窍不通的小白也能依靠智能软件信手拈来,所以说,

Public @ 2021-09-23 15:46:58

[原创]备案注意事项

备案注意事项:1.在线填写备案信息注意事项:(1)备案时主办单位名称应与证件上名称完全一致。有效证件类型的选择:主办单位为企业的有效证件是营业执照;主办单位为政府事业单位的有效证件是社会统一代码证书;其他单位类型,请根据该单位现有的证件类型进行提交;主办单位为个人有效证件为身份证;外籍人士有效证件为护照;(2)若为企业网站,请用企业名义备案;个人不能备案企业网站,也不能用A公司的名义备案B公司的网

Public @ 2020-07-01 15:46:01
0.415052s