搜尋此網誌

2017-04-27

HTTP Put & Delete

使用 HTTP Put 與 Delete 方法會有資安風險,
可能是指在 IIS 上有啟用 WebDAV 功能時,
可以上傳或刪除檔案,
但這功能啟用時,WebAPI 是無法運作的,
可參考以下二篇:
【IIS】饅頭筆記--使用 Put 及 Delete Method 回傳 405 Method Not Allowed
危險的 HTTP PUT method
http://charlesbc.blogspot.tw/2011/06/http-method.html

沒有留言: