エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Selfkleptomaniac — TRACEなどのリクエストメソッドの禁止
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Selfkleptomaniac — TRACEなどのリクエストメソッドの禁止
Blogging is a disease: selfkleptomania, your normal condition. About GPG Public Key ほぼ同じ内容... Blogging is a disease: selfkleptomania, your normal condition. About GPG Public Key ほぼ同じ内容のエントリを見つけたけど、よく忘れるのでここにメモしておく。 最近の傾向として、ウェブアプリケーションの導入前にセキュリティ審査が入ることが多くなったのだが、その際にApacheのバージョンが2.0.55より前の場合は <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK|OPTIONS) RewriteRule .* - [F] </IfModule> こんな感じでmod_rewriteを使ってTRACE(とかTRACKとかOPTIONS)メソッドを蹴るようにしないといけない。まあ、TRACKは