日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Springboot 使用內置tomcat禁止不安全HTTP的方法

瀏覽:28日期:2023-02-26 18:25:28
Springboot 內置tomcat禁止不安全HTTP方法1、在tomcat的web.xml中可以配置如下內容

讓tomcat禁止不安全的HTTP方法

<security-constraint> <web-resource-collection><url-pattern>/*</url-pattern><http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> </web-resource-collection> <auth-constraint> </auth-constraint> </security-constraint> <login-config> <auth-method>BASIC</auth-method> </login-config>2、Spring boot使用內置tomcat

沒有web.xml配置文件,可以通過以下配置進行,簡單來說就是要注入到Spring容器中

@Configurationpublic class TomcatConfig { @Bean public EmbeddedServletContainerFactory servletContainer() {TomcatEmbeddedServletContainerFactory tomcatServletContainerFactory = new TomcatEmbeddedServletContainerFactory();tomcatServletContainerFactory.addContextCustomizers(new TomcatContextCustomizer(){ @Override public void customize(Context context) { SecurityConstraint constraint = new SecurityConstraint(); SecurityCollection collection = new SecurityCollection(); //http方法 collection.addMethod('PUT'); collection.addMethod('DELETE'); collection.addMethod('HEAD'); collection.addMethod('OPTIONS'); collection.addMethod('TRACE'); //url匹配表達式 collection.addPattern('/*'); constraint.addCollection(collection); constraint.setAuthConstraint(true); context.addConstraint(constraint );//設置使用httpOnly context.setUseHttpOnly(true); }});return tomcatServletContainerFactory; } }啟用不安全的HTTP方法問題描述:

可能會在Web服務器上上載、修改或刪除Web頁面、腳本和文件。

’啟用了不安全的HTTP方法:OPTIONS /system HTTP/1.1Allow: HEAD, PUT, DELETE, TRACE, OPTIONS, PATCH

上述方法的用途:

Options、Head、Trace:主要由應用程序來發現和跟蹤服務器支持和網絡行為; Get:檢索文檔; Put和Post:將文檔提交到服務器; Delete:銷毀資源或集合; Mkcol:創建集合 PropFind和PropPatch:針對資源和集合檢索和設置屬性; Copy和Move:管理命名空間上下文中的集合和資源; Lock和Unlock:改寫保護

很顯然上述操作明細可以對web服務器進行上傳、修改、刪除等操作,對服務造成威脅。雖然WebDAV有權限控制但是網上一搜還是一大堆的攻擊方法,所以如果不需要這些方法還是建議直接屏蔽就好了。

解決方案:

在web應用中的web.xml加上如下內容

<security-constraint><web-resource-collection> <web-resource-name>disp</web-resource-name> <url-pattern>/*</url-pattern> <http-method>PUT</http-method> <http-method>DELETE</http-method> <http-method>HEAD</http-method> <http-method>OPTIONS</http-method> <http-method>TRACE</http-method> <http-method>PATCH</http-method></web-resource-collection><auth-constraint></auth-constraint> </security-constraint>標簽介紹: <security-constraint>用于限制對資源的訪問; <auth-constraint>用于限制那些角色可以訪問資源,這里設置為空就是禁止所有角色用戶訪問; <url-pattern>指定需要驗證的資源 <http-method>指定那些方法需要驗證

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Spring
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩有吗在线观看| 欧美精选一区二区三区| 亚洲精品影视| 欧美色综合网| 麻豆精品视频在线观看免费| 国产精品99视频| 亚洲1234区| 国产农村妇女精品一区二区| 日本大胆欧美人术艺术动态| 日本久久一区| 国产a亚洲精品| 日本少妇一区| 国产精品美女久久久浪潮软件| 亚洲午夜视频| 在线视频日韩| 日本一区免费网站| 精品国产亚洲一区二区三区大结局| 久久久久伊人| 九九精品调教| 中文字幕一区二区三区日韩精品| 国产伦精品一区二区三区千人斩| 黄色精品视频| 午夜在线播放视频欧美| 国产精品第十页| 亚洲成人二区| 日韩一二三区在线观看| 精品视频网站| 亚洲天堂免费| 国产精品啊v在线| 欧美福利在线| 青草国产精品久久久久久| 福利精品一区| 亚洲毛片在线| 欧洲精品一区二区三区| 蜜臀久久99精品久久久久久9 | 蜜桃一区二区三区在线| 国产精品毛片久久久| 秋霞影院一区二区三区| 日韩av一二三| 91精品高清| 国产美女撒尿一区二区| 亚洲精品一二三区区别| 国产激情综合| 日韩中文字幕亚洲一区二区va在线 | 日韩专区视频网站| 手机在线电影一区| 亚洲精品无播放器在线播放| 欧美天堂视频| 国产日韩欧美一区二区三区 | 青青草国产精品亚洲专区无| 精品久久中文| 日韩精品五月天| 99久久亚洲精品蜜臀| 国产精品成人3p一区二区三区| 99riav1国产精品视频| 日韩不卡一区| 欧美综合精品| 视频在线观看91| аⅴ资源天堂资源库在线| 日韩综合小视频| 夜夜嗨网站十八久久| 在线看片国产福利你懂的| 国产亚洲人成a在线v网站| 久久高清免费观看| 亚洲性视频h| 福利一区二区| 麻豆精品在线| 国产精品一区二区三区av麻| 免费日本视频一区| 国产精品视区| 午夜电影亚洲| 欧美不卡在线| 99久久精品网站| 日韩精品诱惑一区?区三区| 国产精品伊人| 日韩不卡免费视频| 亚洲午夜久久| 免费人成精品欧美精品| 国产视频一区欧美| 欧美日韩国产一区二区三区不卡| 国内在线观看一区二区三区| 国产精品videossex久久发布| 青青国产精品| 欧美一区久久| 国产调教一区二区三区| 国产精品乱战久久久| 国产欧美自拍| 国产精品99久久免费观看| 国产精品一区毛片| 精品一区二区三区中文字幕| 久久不卡国产精品一区二区| 国产精品一区二区美女视频免费看| 日本aⅴ精品一区二区三区| 亚洲精品在线国产| 日韩高清欧美激情| 日本欧美韩国一区三区| 久久国产日韩欧美精品| 国产欧美一区二区三区精品观看 | 蜜臀a∨国产成人精品| 首页亚洲欧美制服丝腿| 综合激情网站| 欧美日本久久| 美女免费视频一区| 国内精品美女在线观看| 麻豆理论在线观看| 999国产精品视频| 欧美午夜不卡影院在线观看完整版免费| 婷婷亚洲五月| 免费看的黄色欧美网站| 日韩专区视频网站| 国产精品成人国产| av资源中文在线| 999久久久精品国产| 亚洲自拍另类| 91九色综合| 日韩1区在线| 图片区亚洲欧美小说区| 一区二区高清| 精品九九久久| 黄色成人91| 国产午夜精品一区在线观看| 国产精品精品| 婷婷综合社区| 日本在线一区二区三区| 精品久久视频| 亚洲一区二区三区四区五区午夜| 日本a级不卡| 捆绑调教日本一区二区三区| 国产精品外国| 精品国产a一区二区三区v免费| 久久中文字幕av| 亚洲影院天堂中文av色| 精品视频网站| 日韩中文字幕av电影| 国产精品二区影院| 欧美日韩日本国产亚洲在线| 国产日产一区| 婷婷成人综合| 亚洲精品一二三**| 人人草在线视频| 日本一区二区三区视频在线看| 黄色网一区二区| 在线免费观看亚洲| 国产成人1区| 日日摸夜夜添夜夜添国产精品| 国产精品二区不卡| 首页国产欧美久久| 国产精品成久久久久| 亚洲不卡视频| 日韩和的一区二在线| 日韩国产欧美三级| 久久精品欧美一区| 国产欧美综合一区二区三区| 群体交乱之放荡娇妻一区二区| 日韩午夜视频在线| 久久婷婷激情| 国产欧美精品| 午夜在线一区| 国产第一亚洲| 日韩精品五月天| 波多野结衣一区| 成人在线黄色| 国产日韩三级| 综合激情视频| 99xxxx成人网| 91精品国产福利在线观看麻豆| 国产精品videossex久久发布| 欧美精品一区二区三区精品| 国产精品亚洲人成在99www | 国产中文一区| 国产精品蜜月aⅴ在线| 红桃视频亚洲| 91精品一区二区三区综合| 国产精品a久久久久| 在线精品观看| 午夜一区在线| 红桃视频欧美| 欧美亚洲国产激情| 国产精选在线| 国产精品va| 日韩国产欧美一区二区三区| 午夜精品网站| 欧美亚洲国产激情| 日韩中文字幕高清在线观看| 国产极品模特精品一二| 国产欧美午夜| 日韩av午夜在线观看| 综合亚洲视频| 丝袜美腿高跟呻吟高潮一区| 五月精品视频| 欧美午夜精彩| 国产一在线精品一区在线观看| 日本蜜桃在线观看视频| 国产在线视频欧美一区| 国产精品丝袜在线播放| 97久久超碰| 日韩**一区毛片| 日本欧洲一区二区| 免费人成网站在线观看欧美高清| 99pao成人国产永久免费视频|