一, HTTP請(qǐng)求有哪些
GET和POST是最為常見(jiàn)方法,而且大部分主流網(wǎng)站只支持這兩種方法,因?yàn)樗鼈円呀?jīng)可以滿足功能需求。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-770438.html
- GET獲取服務(wù)器資源
- POST用來(lái)像服務(wù)器指定的URL的資源提交數(shù)據(jù)。
- 其余方法一般服務(wù)器不會(huì)響應(yīng),并拋出404或405.
二, 不安全的HTTP方法文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-770438.html
- OPTION方法:允許客戶端查看服務(wù)器的性能 ==》造成服務(wù)器信息暴漏.(中間件版本,支持的HTTP方法)
- PUT:從客戶端向服務(wù)器傳送的數(shù)據(jù)取代指定的文檔的內(nèi)容。==》由于PUT方法不帶驗(yàn)證機(jī)制,利用PUT方法可以快捷簡(jiǎn)單入侵服務(wù)器,上傳Webshell或者其他惡意文件來(lái)獲取敏感數(shù)據(jù)或服務(wù)器權(quán)限。
- DELETE方法:請(qǐng)求服務(wù)器刪除指定的頁(yè)面。==》利用DELETE方法可以刪除服務(wù)器上特定的資源文件,造成惡意攻擊。
到了這里,關(guān)于為什么要禁止除GET和POST之外的HTTP方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!