如何禁用Tomcat 8中的TRACE和TRACK HTTP方法?我发现了一个方法来禁用跟踪添加allowTrace="false"到连接器。如何禁用TRACK方法?
allowTrace="false"
bybem2ql1#
我发现没有HTTP方法调用TRACK。请参考this link。所以只需要阻止TRACE方法。
368yc8dk2#
在我的例子中,我必须在tomcat的server.xml中进行更改,因此添加了allowTrace=“true”Server.xml路径= {TOMCAT_HOME}/server.xml〈Connector port=“8081”**allowTrace=“true”**protocol=“HTTP/1.1”connectionTimeout=“20000”redirectPort=“8444”/〉做了上述更改,并采取了tomcat重新启动。上面的解决方法对我很有效。我希望同样的方法也能奏效
2条答案
按热度按时间bybem2ql1#
我发现没有HTTP方法调用TRACK。请参考this link。所以只需要阻止TRACE方法。
368yc8dk2#
在我的例子中,我必须在tomcat的server.xml中进行更改,因此添加了allowTrace=“true”
Server.xml路径= {TOMCAT_HOME}/server.xml
〈Connector port=“8081”**allowTrace=“true”**protocol=“HTTP/1.1”connectionTimeout=“20000”redirectPort=“8444”/〉
做了上述更改,并采取了tomcat重新启动。
上面的解决方法对我很有效。我希望同样的方法也能奏效