最近有几个网站被扫描出有漏洞,其中一个是开放了多余的OPTIONS方法,这个OPTIONS就像是HTTP的GET,POST方法这些。因为我的项目是ASP.NET的,所以第一时间想到的就是在web.config里面配置关闭此方法,结果经过测试发现好像不生效,不知道是我测试环境有问题还是真的不生效。另一个漏洞就是没有设置HTTP响应头X-Frame-Options,一般安全要求是将该响应头的值设置为SAMEORIGIN,这个漏洞比较容易搞定,解决方法也比较多。

文章搜索

商家广告


版权所有:秋风雅居 (www.198933.com) ©2024 All Rights Reserved.

粤ICP备20031662号