事件起因
前几天项目被扫描出一个漏洞,漏洞描述是这样的:

说是启用了不安全的HTTP方法,客户要求修复,所以修改了配置,只保留项目的GET和POST请求
项目信息
- jdk8
- SSM框架
- tomcat8.5
配置方法
web. 中添加如下代码即可
<!-- 只允许GET和POST的请求 --> <security-constraint> <web-resource-collection> <web-resource-name/> <url-pattern>/*</url-pattern> <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> <http-method>PATCH</http-method> </web-resource-collection> <auth-constraint/> </security-constraint>注意auth-constraint不能省,省了不会生效。
继续阅读与本文标签相同的文章
-
源码分析Elastic-Job前置篇二-基于Spring启动序列图与核心类图
2026-05-18栏目: 教程
-
蚂蚁金服总裁胡晓明:科技如何驱动金融从离线走向在线
2026-05-18栏目: 教程
-
iOS13即将到来,iOS推送Device Token适配详解
2026-05-18栏目: 教程
-
薅羊毛!如何利用混合云备份超低成本实现VMware环境的云上容灾
2026-05-18栏目: 教程
-
阿里巴巴集团副总裁余鹏武:边缘计算是城市计算,阿里云是城市计算的构建者
2026-05-18栏目: 教程
