WDlinux官方论坛's Archiver

qq5796995 发表于 2016-11-17 03:31

WEB服务器启用了OPTIONS方法如何解决?

[p=30, 2, left]WEB服务器启用了OPTIONS方法[/p][p=30, 2, left]WASC Threat Classification[/p]发现时间:[align=left][size=13px]2015-09-14[/size][/align]漏洞类型:[align=left][size=13px]配置错误[/size][/align]所属建站程序:[align=left][size=13px]其他[/size][/align]所属服务器类型:[align=left][size=13px]通用[/size][/align]所属编程语言:[align=left][size=13px]其他[/size][/align]      描述:[align=left][size=12px]WEB服务器启用OPTIONS方法[/size][/align]HTTP方法是在Web服务器上启用。选择的方法提供了一个清单,由Web服务器支持的方法,这是一个关于通信选项的请求URI标识的请求/响应链信息的请求。危害:[align=left][size=12px]选项方法可能会暴露敏感信息,可能有助于恶意用户准备更高级的攻击。[/size][/align]








解决方案:[align=left][size=13px]1.在配置文件中将OPTIONS方法禁用[/size][/align]

padapeng911 发表于 2018-1-18 17:00

咋关啊,是直接关闭apache的配置吗

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.