2016-07-01 3 views
0

一つのセキュリティテスト、無効にweb.py HTTP TRACE

HTTPトレースのサポートは、私は、これはこれは、クロスサイトトレーシングにつながる可能知っ

を検出しました。しかし、どうすれば私のweb.pyアプリケーションのHTTP TRACEを無効にできますか?

答えて

0

web.pyは、TRACEをネイティブにサポートしていません。あなたのセキュリティテスターをチェックすることをお勧めします。

$ curl -v -X TRACE http://example.com 
<html> 
<head><title>405 Not Allowed</title></head> 
... 
など、 curl -X TRACEのようなものを使用して確認できます。