IBM appscan安全漏洞扫描--启用了不安全的 HTTP 方法

appscan修订建议:

如果服务器不需要支持 WebDAV,请务必禁用它,或禁止不必要的 HTTP 方法(动词)。

<security-constraint><web-resource-collection><url-pattern>/*</url-pattern><http-method>PUT</http-method><http-method>DELETE</http-method><http-method>HEAD</http-method><http-method>OPTIONS</http-method><http-method>TRACE</http-method></web-resource-collection><auth-constraint></auth-constraint></security-constraint>

转载于:https://www.cnblogs.com/jimor/p/3418089.html

启用了不安全的 HTTP 方法相关推荐

  1. poi 启用保护后取消_ie11启用增强保护模式开启关闭方法

    ie11启用增强保护模式开启关闭方法 有网友和浏览器之家小编说到,一打开IE11就在那里报错,然后提示崩溃并再次恢复.导致软件无法正常使用是无法忍受的.其实这一切的始作俑者就是 IE11 里的&quo ...

  2. 【安全问题】启用了不安全的HTTP方法——深度分析及解决方案

    前言 启用了不安全的HTTP方法是常见的安全报错.本文将对八种主要的HTTP方法进行原理及安全性分析,并提供简单的解决方案. 1.HTTP方法安全性分析 1.1 HTTP方法由来 HTTP协议提供了集 ...

  3. win10小娜_win10锁屏界面启用微软小娜功能的方法

    win10锁屏界面启用微软小娜功能的方法,win10系统自带有小娜功能,但一些用户不知如何启用小娜,其实我们可通过 锁屏界面中启用,不知如何操作的用户,请来看看下面的介绍吧. win10系统小娜助手可 ...

  4. suricata mysql_Suricata启用Hyperscan支持以及Prelude-siem安装方法.md

    # Suricata启用Hyperscan支持以及Prelude-siem安装方法 ## 0x01 安装 Hyperscan ### 1.Hyperscan 安装要求: * GCC 版本大于等于 4. ...

  5. win2008 IIS7中启用JS的gzip压缩的方法

    IIS7中支持了对静态和动态文件的压缩功能,但是对于JS文件的压缩需要进行一些简单的设置. 先打开IIS管理,选择我要设置的站点,然后在右边的功能区找到MIME TYPES看看里面是否有.JS的选项, ...

  6. VS2005 Web Application Project启用WSE(Ver 3.0)的方法

    使用过WSE的朋友都知道,若要启用Server端Projects的WSE功能,需要选中如下所示的两个单选框:Enable this project for Web Services Enhanceme ...

  7. php启用openssl,php开启openssl的方法

    php开启openssl的方法,大多数情况下openssl是没有开启的,要想启用需要进行下简单的设置 windows下开启方法: 1: 首先检查php.ini中:extension=php_opens ...

  8. 确保已在无线网络上启用dhcp服务器,WiFi无线网络提示未启用DHCP无法上网的解决方法教程[多图]...

    电脑系统无线网络连接提示未启用DHCP怎么办?Win7系统WiFi一直提示未启用DHCP不能正常上网该如何解决?请看下文具体介绍. 解决方法: 1.首先我们右键电脑上的网络图标,然后在弹出的选项中,我 ...

  9. win11如何自动启用禁用设置时区 windows11自动启用禁用设置时区的步骤方法

    启用某些应用程序时可能会遇到无法正常启动的问题,这时候就需要考虑种种原因,时区就可能是其中一个原因.首先我们必须在Windows系统中手动设置时区,但在Win11中有一个选项,您可以允许Windows ...

最新文章

  1. 报错:java.lang.IllegalArgumentException: non null key required 错误
  2. java 网络编程 博客园_java网络编程
  3. oracle em 删除 重建,Oracle 11g 重建EM需要删除的对象
  4. 百度SEO站群MTF直播整合导航网站源码 整合各类直播平台
  5. Maven查看插件信息
  6. LeetCode-20.有效的括号(栈的使用+map的count)
  7. 尝试加载 Oracle 客户端库时引发 BadImageFormatException。问题记录
  8. 发达国家“互联网+”面面观
  9. 中文版Latex常用语法大全教程
  10. 计算机 网络发现不了电脑,电脑搜不到无线网络怎么办
  11. uniapp教程,uni-app教程
  12. 自动化测试的三种测试报告模板
  13. 做UI设计需要具备什么技能
  14. 史上最全的FreeIPA搭建教程(二)
  15. 系统架构、技术构架、应用构架 区别
  16. android 经纬度工具类,计算经纬度距离工具类
  17. linux waitpid 用法,linux的fork(),waitpid()及wait()的用法
  18. THREE.JS 与其他库的对比
  19. C++实验(6) string类与STL
  20. 迅视资管 华为哈勃入股中蓝电子,持股7.83%

热门文章

  1. [码海拾贝 之TC] 使用View 定义动态的Class
  2. 路由器距离向量算法计算举例_文本去重算法:Minhash/Simhash/Klongsent
  3. php如何获取html的值,请教同一个文件中php如何获取html的变量值?
  4. ps2019布尔运算快捷键_设计师不会告诉你的ps布尔运算,你学会了吗?
  5. 两个向量的点乘和叉乘怎么算_【解析几何】赋值法(点乘双根法)解决解析几何大题...
  6. 使用pyinstaller把pyton文件打包成exe文件
  7. 微信公众号Web页面CSS文件里面的样式不加载
  8. linux段错误吐核怎么办,CentOS命令
  9. php 修改图像大小,php 修改图片大小
  10. linux脚本等待10s,bash – 按Enter键或等待10秒钟以继续