当前位置:  开发笔记 > 运维 > 正文

在Apache Tomcat 6.0中禁用PUT TRACE DELETE请求

如何解决《在ApacheTomcat6.0中禁用PUTTRACEDELETE请求》经验,为你挑选了1个好方法。

我需要在我的Application Server,Apache Tomcat 6.0上禁用PUT,DELETE和TRACE HTTP请求.

所有其他来源,我已经搜索到现在,已经指示我走向httpd.conf中的limit参数,因此我事先说明我没有使用Apache Web Server,并且请求直接由Tomcat处理,并且所以图片中没有httpd.conf.

请建议我如何在Tomcat上进行操作?



1> James Schek..:

在您的WEBINF中,添加您可以添加安全约束:


     
          Forbidden
          /blah/*
          PUT
          DELETE
          TRACE
     
     
          empty_role
     

或者,您可以执行以下两项操作:

在server.xml中,编辑元素,添加属性:allowTrace="false".然后编辑DefaultServlet:$ CATALINA_HOME/conf/web.xml


    default
    
        org.apache.catalina.servlets.DefaultServlet
    
    
    
        readonly
        true
    

推荐阅读
pan2502851807
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有