日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

Springboot 使用內(nèi)置tomcat禁止不安全HTTP的方法

瀏覽:33日期:2023-02-26 18:25:28
Springboot 內(nèi)置tomcat禁止不安全HTTP方法1、在tomcat的web.xml中可以配置如下內(nèi)容

讓tomcat禁止不安全的HTTP方法

<security-constraint> <web-resource-collection><url-pattern>/*</url-pattern><http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> </web-resource-collection> <auth-constraint> </auth-constraint> </security-constraint> <login-config> <auth-method>BASIC</auth-method> </login-config>2、Spring boot使用內(nèi)置tomcat

沒有web.xml配置文件,可以通過以下配置進行,簡單來說就是要注入到Spring容器中

@Configurationpublic class TomcatConfig { @Bean public EmbeddedServletContainerFactory servletContainer() {TomcatEmbeddedServletContainerFactory tomcatServletContainerFactory = new TomcatEmbeddedServletContainerFactory();tomcatServletContainerFactory.addContextCustomizers(new TomcatContextCustomizer(){ @Override public void customize(Context context) { SecurityConstraint constraint = new SecurityConstraint(); SecurityCollection collection = new SecurityCollection(); //http方法 collection.addMethod('PUT'); collection.addMethod('DELETE'); collection.addMethod('HEAD'); collection.addMethod('OPTIONS'); collection.addMethod('TRACE'); //url匹配表達式 collection.addPattern('/*'); constraint.addCollection(collection); constraint.setAuthConstraint(true); context.addConstraint(constraint );//設(shè)置使用httpOnly context.setUseHttpOnly(true); }});return tomcatServletContainerFactory; } }啟用不安全的HTTP方法問題描述:

可能會在Web服務(wù)器上上載、修改或刪除Web頁面、腳本和文件。

’啟用了不安全的HTTP方法:OPTIONS /system HTTP/1.1Allow: HEAD, PUT, DELETE, TRACE, OPTIONS, PATCH

上述方法的用途:

Options、Head、Trace:主要由應(yīng)用程序來發(fā)現(xiàn)和跟蹤服務(wù)器支持和網(wǎng)絡(luò)行為; Get:檢索文檔; Put和Post:將文檔提交到服務(wù)器; Delete:銷毀資源或集合; Mkcol:創(chuàng)建集合 PropFind和PropPatch:針對資源和集合檢索和設(shè)置屬性; Copy和Move:管理命名空間上下文中的集合和資源; Lock和Unlock:改寫保護

很顯然上述操作明細可以對web服務(wù)器進行上傳、修改、刪除等操作,對服務(wù)造成威脅。雖然WebDAV有權(quán)限控制但是網(wǎng)上一搜還是一大堆的攻擊方法,所以如果不需要這些方法還是建議直接屏蔽就好了。

解決方案:

在web應(yīng)用中的web.xml加上如下內(nèi)容

<security-constraint><web-resource-collection> <web-resource-name>disp</web-resource-name> <url-pattern>/*</url-pattern> <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> <http-method>PATCH</http-method></web-resource-collection><auth-constraint></auth-constraint> </security-constraint>標(biāo)簽介紹: <security-constraint>用于限制對資源的訪問; <auth-constraint>用于限制那些角色可以訪問資源,這里設(shè)置為空就是禁止所有角色用戶訪問; <url-pattern>指定需要驗證的資源 <http-method>指定那些方法需要驗證

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Spring
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美sss在线视频| 日韩高清电影一区| 国语对白精品一区二区| 88久久精品| 久久国产高清| 在线一区二区三区视频| 亚洲精品乱码日韩| 日本欧美韩国一区三区| 欧美一区久久| 麻豆国产欧美一区二区三区| 国产激情久久| 久久精品国产99国产| 成人在线黄色| 国产精品专区免费| 久久国产主播| 玖玖玖国产精品| 日韩国产欧美在线播放| 国产精品xvideos88| 精品国产成人| 成人午夜亚洲| 国产一区视频在线观看免费| 国产农村妇女精品一二区| 中文字幕一区二区三区四区久久| 日韩av一级片| 电影91久久久| 久久视频精品| 午夜久久av| 久久久久久久欧美精品| 一区二区视频欧美| 国产精品一区二区av日韩在线| xxxxx性欧美特大| 亚洲另类av| 韩国三级一区| 国产日韩亚洲| 另类国产ts人妖高潮视频| 久久国产影院| 日韩精品午夜| 日韩三级视频| 精品视频91| 欧美性感美女一区二区 | 激情久久中文字幕| 亚洲精品大全| 精品国产麻豆| 国产一区91| 国产精品激情| 午夜久久久久| 久久gogo国模啪啪裸体| 激情欧美日韩一区| 国产精品亚洲欧美一级在线 | 亚洲午夜在线| 久久av影院| 亚洲+小说+欧美+激情+另类| 黄色不卡一区| 日韩国产一区二区三区| 国产亚洲电影| 日韩视频精品在线观看| 日韩欧美在线精品| 亚洲一级少妇| 91欧美日韩在线| 午夜欧美精品久久久久久久| 国产精品成人一区二区网站软件| 亚洲激情五月| 另类综合日韩欧美亚洲| 爽好多水快深点欧美视频| 加勒比视频一区| 亚久久调教视频| 激情五月综合网| 成人台湾亚洲精品一区二区| 亚洲a级精品| 亚洲成人免费| 福利一区二区三区视频在线观看| 日本一区二区中文字幕| 亚洲成人一区| 日韩欧美一区二区三区在线视频| 欧美日韩视频免费看| 中文精品视频| 精品成人免费一区二区在线播放| 欧美日韩1区| 日韩亚洲国产欧美| 91av亚洲| 国产欧美日韩影院| 日韩影院在线观看| 欧美中文一区二区| 高清一区二区三区av| 青青伊人久久| 亚洲乱码一区| 丝袜亚洲精品中文字幕一区| 欧美日韩免费观看视频| 精品午夜久久| 国产乱人伦丫前精品视频| 久久午夜视频| 五月精品视频| 国产成人久久| 久久国产免费看| 免费看黄色91| 91久久中文| 国产亚洲电影| 一区二区三区四区日韩| 中文字幕日本一区| 91欧美极品| 国产福利一区二区三区在线播放| 老司机免费视频一区二区| 国产suv精品一区| 国产在线看片免费视频在线观看| 91欧美国产| 精品国模一区二区三区| 欧美中文一区二区| 亚洲一区欧美激情| 亚洲欧美日韩视频二区| 免费观看在线色综合| 亚洲精品乱码日韩| 国产午夜精品一区在线观看| 欧美激情五月| 在线一区av| 欧美中文一区二区| 丝袜国产日韩另类美女| 午夜电影一区| 美女精品久久| 99久久www免费| 久久都是精品| 国产欧美自拍一区| 精品国产欧美日韩| 久久精品亚洲人成影院 | 久久久久久久久成人| 四虎国产精品免费观看| 亚洲午夜久久久久久尤物| 在线一区二区三区视频| 国产日本精品| 天堂√8在线中文| 一区免费在线| 日本特黄久久久高潮| 国产一区二区精品福利地址| 欧美午夜精彩| 亚洲精品福利| 国产福利一区二区精品秒拍 | 中文在线免费视频| 成人看片网站| 99riav国产精品| 蜜桃一区二区三区在线| 日韩av影院| 麻豆国产精品| 日韩国产专区| 免费视频久久| 久久精品xxxxx| 国内精品麻豆美女在线播放视频| 欧美成人a交片免费看| 人人香蕉久久| 日韩中文字幕区一区有砖一区 | 欧美激情一区| 国产专区精品| 少妇久久久久| 亚洲欧美网站| 69堂免费精品视频在线播放| 精品国产一区二区三区性色av| 开心激情综合| 丝袜美腿高跟呻吟高潮一区| 99视频精品全部免费在线视频| 婷婷成人综合| 亚洲tv在线| 乱一区二区av| 九一国产精品| 日本欧美久久久久免费播放网| 久久婷婷国产| 欧美91视频| 日本精品久久| 高清不卡一区| 丝袜美腿亚洲一区二区图片| 国产精品亚洲产品| 99香蕉国产精品偷在线观看 | av亚洲免费| 国产精品一区二区av交换| 亚洲精品在线观看91| 久久99青青| 首页国产欧美久久| 91亚洲国产成人久久精品| 亚洲色图网站| 99久久婷婷这里只有精品| 国产丝袜一区| 在线亚洲国产精品网站| 成人三级高清视频在线看| 日本成人在线不卡视频| 欧美~级网站不卡| 亚洲a一区二区三区| 国户精品久久久久久久久久久不卡| 日本在线观看不卡视频| 日韩综合精品| 欧美精品福利| 午夜久久黄色| 精品视频一区二区三区在线观看| 伊人影院久久| 卡一精品卡二卡三网站乱码| 精品1区2区3区4区| 久久午夜影院| 亚洲综合激情在线| 麻豆国产欧美一区二区三区| 亚洲欧美网站| 久久久天天操| 精品久久亚洲| 日韩国产精品久久久| 亚洲特级毛片|