禁用apache OPTIONS方法

来源:互联网 发布:如何理解矩阵的qr分解 编辑:程序博客网 时间:2024/05/17 09:34

使用apache的重写规则来禁用OPTIONS方法。方法如下:


?
1
2
3
4
5
在apache配置文件http.conf中添加以下代码:
LoadModule  rewrite_module  path/to/apache/modules/mod_rewrite.so
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK|OPTIONS)
RewriteRule .* - [F]

<Location />

    <Limit OPTIONS>

        Deny from all

    </Limit>

</Location>

PHP设置Cookie的HTTPONLY属性

 

PHP5.2以上版本已支持HttpOnly参数的设置,同样也支持全局的HttpOnly的设置,在php.ini中
 -----------------------------------------------------
 session.cookie_httponly =
 -----------------------------------------------------
1 0
原创粉丝点击