gpt4 book ai didi

rest - 为什么 HTTP 选项请求不安全

转载 作者:可可西里 更新时间:2023-11-01 15:27:16 25 4
gpt4 key购买 nike

我最近从一项安全审计中得知,HTTP 选项通常是不安全的,网络服务器不应该允许它。有人可以解释为什么会这样吗?

最佳答案

HTTP 选项动词可以泄露 Web 服务器上的配置/调试数据,因此只有在合法需要时才允许使用。阅读这篇关于安全堆栈交换的文章

https://security.stackexchange.com/questions/21413/how-to-exploit-http-methods

REST API 使用 Options,我相信它应该保持启用状态。

关于rest - 为什么 HTTP 选项请求不安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41231438/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com