【发布时间】:2015-12-28 18:05:18
【问题描述】:
InmotionHosting 告诉我 PUT / DELETE 方法受 ModSecurity 限制。
他们告诉我直接 PUT 请求是不可能的,但我可以用 PHP 做到这一点。
他们还告诉我他们可以禁用这些限制,但它会使我的系统暴露于安全漏洞,因此不建议这样做。
我不太了解直接/间接PUT的概念...
更多,我不知道我应该在 PHP 中做什么来发出 PUT 请求而不直接这样做。
我正在使用 Laravel / PHP / Apache
有什么想法吗?
【问题讨论】:
-
我不明白你的问题。 InmotionHosting 告诉你的根本不是真的。如果您使用
PUT请求,则没有安全隐患。当您查看原始的http消息时,实际上并没有安全漏洞的可能性——它只是另一个 HTTP 动词。我建议更换托管服务提供商,如果那些家伙声称PUT在 2015 年暴露了一些安全漏洞。那么他们不知道他们在说什么。