国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

web安全―tomcat禁用WebDAV或者禁止不需要的 HTTP 方法

2019-11-02 16:04:49
字體:
來源:轉載
供稿:網友

WebDAV

WebDAV (Web-based Distributed Authoring and Versioning)是基于 HTTP 1.1 的一個通信協議。它為 HTTP 1.1 添加了一些擴展(就是在 GET、POST、HEAD 等幾個 HTTP 標準方法以外添加了一些新的方法),使得應用程序可以直接將文件寫到 Web Server 上,并且在寫文件時候可以對文件加鎖,寫完后對文件解鎖,還可以支持對文件所做的版本控制。這個協議的出現極大地增加了 Web 作為一種創作媒體對于我們的價值。基于 WebDAV 可以實現一個功能強大的內容管理系統或者配置管理系統。

現在主流的WEB服務器一般都支持WebDAV,使用WebDAV的方便性,呵呵,就不用多說了吧,用過VS.NET開發ASP.Net應用的朋友就應該 知道,新建/修改WEB項目,其實就是通過WebDAV+FrontPage擴展做到的,下面我就較詳細的介紹一下,WebDAV在tomcat中的配 置。

如何禁止

如何禁止DELETE、PUT、OPTIONS、TRACE、HEAD等協議訪問應用程序應用程序呢?

解決方法

第一步:修改應用程序的web.xml文件的協議

<?xml version="1.0" encoding="UTF-8"?> <web-app xmlns="http://java.sun.com/xml/ns/j2ee"  xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"  xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd"  version="2.4"> 

第二步:在應用程序的web.xml中添加如下的代碼即可

<security-constraint>  <web-resource-collection>   <url-pattern>/*</url-pattern>   <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method>  </web-resource-collection>  <auth-constraint>  </auth-constraint>  </security-constraint>  <login-config>  <auth-method>BASIC</auth-method>  </login-config> 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 和龙市| 平江县| 新余市| 曲阜市| 灵石县| 梅河口市| 东宁县| 泗阳县| 琼结县| 揭阳市| 红河县| 阿图什市| 荣昌县| 喜德县| 宜阳县| 千阳县| 泾阳县| 呼玛县| 阿尔山市| 本溪| 呼玛县| 云和县| 唐河县| 瑞安市| 衡阳县| 北京市| 佛山市| 江达县| 建宁县| 娄烦县| 保康县| 华阴市| 西林县| 大邑县| 通山县| 克东县| 麟游县| 台湾省| 文安县| 县级市| 贡山|