AI论坛 AI论坛 beta

PeakGao 在 安全扫描 扫出一个请求漏洞 中发帖

PeakGao 在 安全扫描 扫出一个请求漏洞 中发帖 问题描述:经测试发现,平台存在开启http危险方法漏洞,原因是服务器安全配置上的疏忽,导致服务器上启用了不安全的 HTTP方法。攻击者通过开启 http 危险方法漏洞可能上传文件到服务器或删除服务器上的文件或存在跨域漏洞的情况下,支持 HTTP.TRACE 方法的域存在泄露 HTTP 头部信息风险,攻击者可能通过该漏洞窃取 cookies 和其他认证信息 修复建议: 禁止 POST、GET 以外的·HTTP(s)·方法 现在项目用的rest标准写法,有什么好办法吗
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/188360/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888