关闭不安全的HTTP方法

来源:互联网 发布:接口压力测试python 编辑:程序博客网 时间:2024/04/29 07:00
在web.config--<configuration>--<system.webServer>节点内添加如下代码:    <security>      <requestFiltering>        <verbs allowUnlisted="false">          <add verb="GET" allowed="true"/>          <add verb="POST" allowed="true"/>          <add verb="HEAD" allowed="true"/>        </verbs>      </requestFiltering>    </security>以上代码只允许开启GET、POST和HEAD方法。说明:allowUnlisted="false":拒绝未列出的谓词。
0 0