久艹视频免费看,亚洲成av人综合在线观看,51久久夜色精品国产水果派解说,gogo全球大胆高清人体444

知識學堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
apache禁止trace或track防止xss攻擊
更新時間:2012-10-10 | 發(fā)布人:本站 | 點擊率:3327
我們知道TRACE和TRACK是用來調試web服務器連接的HTTP方式.支持該方式的服務器存在跨站腳本漏洞,通常在描述各種瀏覽器缺陷的時候,把"Cross-Site-Tracing"簡稱為XST.
攻擊者可以利用此漏洞欺騙合法用戶并得到他們的私人信息.
 
我們要禁用trace可以使用rewrite功能來實現(xiàn)
1
RewriteEngine On
2
RewriteCondi %{REQUEST_METHOD} ^TRACE
3
RewriteRule .* - [F]
 
 
或者還可以直接在apache的配置文件中配置相應參數(shù)
TraceEnable off
 
最后給大家個網(wǎng)站去檢測下自己的網(wǎng)站
http://web-sniffer.net/