L的筆記本
搜尋此網誌
2017-04-27
HTTP Put & Delete
標籤:
資訊安全
使用 HTTP Put 與 Delete 方法會有資安風險,
可能是指在 IIS 上有啟用 WebDAV 功能時,
可以上傳或刪除檔案,
但這功能啟用時,WebAPI 是無法運作的,
可參考以下二篇:
【IIS】饅頭筆記--使用 Put 及 Delete Method 回傳 405 Method Not Allowed
危險的 HTTP PUT method
http://charlesbc.blogspot.tw/2011/06/http-method.html
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言