【问题标题】:How can we deny certain HTTP methods in IIS?我们如何拒绝 IIS 中的某些 HTTP 方法?
【发布时间】:2017-02-06 17:23:27
【问题描述】:

我想禁用web.config 中的 HTTP 方法,但我做不到。我只想启用GETPOST 方法。尝试这样:

    <security>
      <requestFiltering>
       <verbs allowUnlisted="false" applyToWebDAV="true">
          <clear/>
          <add verb="GET" allowed="true" />
          <add verb="POST" allowed="true" />
          <add verb="OPTIONS" allowed="false" />
          <add verb="TRACE" allowed="false"/>
          <add verb="TRACK" allowed="false"/>
          <add verb="HEAD" allowed="false"/>
          <add verb="PROPFIND" allowed="false"/>
          <add verb="PUT" allowed="false"/>
          <add verb="COPY" allowed="false"/>
          <add verb="LOCK" allowed="false"/>
          <add verb="UNLOCK" allowed="false"/>
          <add verb="PROPPATCH" allowed="false"/>
          <add verb="MKCOL" allowed="false"/>
          <add verb="MOVE" allowed="false"/>
          <add verb="DELETE" allowed="false"/>
          <add verb="SEARCH" allowed="false"/>
        </verbs>
      </requestFiltering>
    </security>

我做错了吗?我已经搜索了很多,但你更喜欢什么来禁用这个动词?

【问题讨论】:

  • 请不要将标题全部大写。或者在大多数情况下,将整个句子全部大写。 All Caps 通常被认为是对某人大喊大叫。
  • 很抱歉@mason 我试图修复它,但我看到你已经这样做了。

标签: c# asp.net security web-config filtering


【解决方案1】:

有点预感,能不能试试去掉applytoWebDAV属性看看?

<requestFiltering>
  <verbs allowUnlisted="false">
    <add verb="GET" allowed="true" />
  </verbs>
</requestFiltering>

我认为 WebDAV 扩展模块可能与它有关。通常如果你去 IIS 和请求过滤,你可以允许/拒绝动词。它最终会生成您提到的相同配置文件。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-03-17
  • 1970-01-01
  • 2019-05-17
  • 1970-01-01
  • 2015-05-24
  • 1970-01-01
相关资源
最近更新 更多