【发布时间】:2013-11-19 07:29:26
【问题描述】:
我正在做一个基于 Web 的应用程序,我所做的是禁用一些特定于网站不需要的 HTTP 方法:OPTIONS、HEAD 和 TRACE。
我把它放在我的 xampp 的 httpd.conf 上测试它是否有效:
RewriteEngine On
RewriteCond %{REQUEST_METHOD} !^(GET|POST|PUT)
RewriteRule .* - [R=405,L]
现在我的问题是我怎么知道它是否真的被停用或这个特定设置是否正常工作?是否有工具可以促进这一点。我只是服务器端管理的新手。
请有人帮助我。
【问题讨论】:
标签: apache http-method penetration-testing