apache预防HTTP TRACE 跨站攻击的方法

发布时间:2019-09-02编辑:脚本学堂
apache预防HTTP TRACE 跨站攻击的方法

apache预防HTTP TRACE 跨站攻击

解决方法: 禁用这些方式

在各虚拟主机的配置文件里添加如下语句:
vim /usr/local/apache2/conf/extra/httpd-vhost.conf
 

复制代码 代码如下:
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

在每个网站的虚拟主机配置文件中都填入这些设置。