tomcat禁用PUT,DELETE等一些不必要的HTTP方法
一、背景 公司進行安全整改, 技術要求:系統軟件所需支撐的WEB容器環境應禁止除GET和POST外其他HTTP(S)方法。 提供憑證:建議在不影響業務的前提下,禁用PUT、DELETE、HEAD ...
一、背景 公司進行安全整改, 技術要求:系統軟件所需支撐的WEB容器環境應禁止除GET和POST外其他HTTP(S)方法。 提供憑證:建議在不影響業務的前提下,禁用PUT、DELETE、HEAD ...
一背景 公司安全整改, 要求:系統中對於關鍵業務操作應確保使用瀏覽器“后退”功能無法回到上一步操作界面。 提供:憑證提供所有被檢查系統關鍵業務操作后回退視頻,視頻顯示關鍵業務操作后,使用瀏覽器的 ...