tomcat禁用PUT,DELETE等一些没必要要的HTTP方法

前言 在项目进行渗透测试的时候,咱们收到了第三方测试报告,要求咱们禁用DELETE、PUT、TRACE、MOVE、COPY、OPTIONS等HTTP请求方法,下降可攻击性。java 解决办法 在tomcat的web.xml中设置一些参数便可: 可能web.xml中之前就有一些代码,注释掉,换成个人,若是报错的话就百度下,应该很好解决。我把代码粘贴到下面,方便复制web <web-app xmlns
相关文章
相关标签/搜索