分享

写回答

发帖

[提问] 如何配置web服务器的delete方法?

GoDaddy GoDaddy 1276 人阅读 | 4 人回复

发表于 2011-11-15 15:18:07 | 显示全部楼层 |阅读模式

我想限定DELETE方法能够操作的目录为指定目录。如何正确配置的WEB服务器DELETE方法?

回答|共 4 个

lwbo1987

发表于 2011-11-15 15:24:52 | 显示全部楼层

回复 1# 的帖子

没明白你的意思
回复 支持 反对

使用道具 举报

ilifeswap

发表于 2011-11-15 15:27:14 | 显示全部楼层

目标WEB服务器启用了DELETE方法。
DELETE方法是HTTP(超文本传输)协议定义的一种删除服务器指定文件的方法,该方法允许客户端删除服务器上的指定文件。恶意攻击者有可能利用该方法对服务器进行破坏。

建议:        

正确配置的WEB服务器不应允许任意用户随意使用DELETE方法在服务器上任意删除文件,因此建议:
1、如果实在必要,请进行配置,限定DELETE方法能够操作的目录为指定目录,该目录不应包含重要的文件;
2、如非必要,请禁用DELETE方法。
回复 支持 反对

使用道具 举报

lwbo1987

发表于 2011-11-15 15:32:15 | 显示全部楼层

回复 3# 的帖子

虚拟主机很难实现这个功能
回复 支持 反对

使用道具 举报

ilifeswap

发表于 2011-11-15 15:36:52 | 显示全部楼层

哦。好的。非常感谢。
RAKSmart
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则