为什么要禁止除GET和POST之外的HTTP方法?

最近老是听朋友说,被上级单位通报HTTP不安全方法漏洞,本来是低危漏洞,也没怎么注意它,最近升为中危漏洞,每天催着去整改,闹得人心惶惶,甚至经常被维护人员吐槽,做的是得不偿失的事情。 因此,有必要说明一下,为什么要禁止除GET和POST之外的HTTP方法。 换句话说,对于这些HTTP不安全方法,到底有多不安全呢? 一、HTTP请求方法有哪些 根据HTTP标准,HTTP请求可以使用多种方法,其功能描
相关文章
相关标签/搜索