【发布时间】:2017-02-06 17:23:27
【问题描述】:
我想禁用web.config 中的 HTTP 方法,但我做不到。我只想启用GET 和POST 方法。尝试这样:
<security>
<requestFiltering>
<verbs allowUnlisted="false" applyToWebDAV="true">
<clear/>
<add verb="GET" allowed="true" />
<add verb="POST" allowed="true" />
<add verb="OPTIONS" allowed="false" />
<add verb="TRACE" allowed="false"/>
<add verb="TRACK" allowed="false"/>
<add verb="HEAD" allowed="false"/>
<add verb="PROPFIND" allowed="false"/>
<add verb="PUT" allowed="false"/>
<add verb="COPY" allowed="false"/>
<add verb="LOCK" allowed="false"/>
<add verb="UNLOCK" allowed="false"/>
<add verb="PROPPATCH" allowed="false"/>
<add verb="MKCOL" allowed="false"/>
<add verb="MOVE" allowed="false"/>
<add verb="DELETE" allowed="false"/>
<add verb="SEARCH" allowed="false"/>
</verbs>
</requestFiltering>
</security>
我做错了吗?我已经搜索了很多,但你更喜欢什么来禁用这个动词?
【问题讨论】:
-
请不要将标题全部大写。或者在大多数情况下,将整个句子全部大写。 All Caps 通常被认为是对某人大喊大叫。
-
很抱歉@mason 我试图修复它,但我看到你已经这样做了。
标签: c# asp.net security web-config filtering