關閉不安全的HTTP方法

在web.config--<configuration>--<system.webServer>節點內添加如下代碼:
    <security>
      <requestFiltering>
        <verbs allowUnlisted="false">
          <add verb="GET" allowed="true"/>
          <add verb="POST" allowed="true"/>
          <add verb="HEAD" allowed="true"/>
        </verbs>
      </requestFiltering>
    </security>

以上代碼只允許開啓GET、POST和HEAD方法。

說明:allowUnlisted="false":拒絕未列出的謂詞。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章