赞
踩
DENY
SAME ORIGIN
ALLOW-FROM uri
Appache Header always append X-Frame-Options SAMEORIGIN
NGINX add_header X-Frame-Options SAMEORIGIN;
X-Frrame-Options 使浏览器是否允许网页在"frame""iframe"标签中显示,避免被应用,避免用于ClickJacking
服务器如果不需要支持WebDAV,该禁用WebDAV,或禁用其他不安全的HTTP方法。
PUT
MOVE
COPY
DELETE
PROPFIND
SEARCH
MKOL
LOCK
UNLLOCK
PROPPATCH
可能允许未授权用户对Web服务器进行敏感操作。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。