美文网首页Java webJava那些事
Java服务启用不安全的http方法解决方式

Java服务启用不安全的http方法解决方式

作者: Bruce基 | 来源:发表于2020-04-02 10:05 被阅读0次

说明

如果启用了不必要的HTTP方法可能会带来安全问题,如果启用了不必要的HTTP方法可能会带来安全问题。

image.png

解决方式是可以禁用掉不必要的方法。

解决

进入tomcat下修改conf目录的web.xml信息。

image.png

打开web.xml

vim web.xml

添加如下配置信息:

<security-constraint>
    <web-resource-collection>
        <web-resource-name>fortune</web-resource-name>
        <url-pattern>/*</url-pattern>
        <http-method>PUT</http-method>
        <http-method>DELETE</http-method>
        <http-method>HEAD</http-method>
        <http-method>OPTIONS</http-method>
        <http-method>TRACE</http-method>
    </web-resource-collection>
    <auth-constraint></auth-constraint>
</security-constraint>
<login-config>
    <auth-method>BASIC</auth-method>
</login-config>

配置如下:

image.png

重启

重启tomcat,检测。

说明

本文只做学习参考,如有任何不准确的地方欢迎指正。

我的邮箱:- lulongji2011@163.com

相关文章

  • Java服务启用不安全的http方法解决方式

    说明 如果启用了不必要的HTTP方法可能会带来安全问题,如果启用了不必要的HTTP方法可能会带来安全问题。 解决方...

  • http

    启用 Http 服务 发起一个 get 请求 错误处理 启用 Http 服务 打开根模块AppModule, 导入...

  • react-native 在Android 9.0 上请求fet

    android 9.0 默认禁止访问不安全的请求,比如http,采坑…… 解决方法: +方法一: 使用认证过的ht...

  • Curl 代理相关

    CURLOPT_HTTPPROXYTUNNEL启用 HTTP 代理通道,针对 HTTP 代理服务器。在未启用时 C...

  • Andriod not permitted by network

    导致上面问题的原因是:Andriod 9 系统更新,组织Http 不安全请求,解决办法:解决方法: 如果你的应用加...

  • win7 iis 发布asp.net 遇到的问题解决

    错误1: 返回http 403.14 没有为请求的 URL 配置默认文档,并且没有在服务器上启用目录浏览。 解决方...

  • windows下opencv的安装和配置(二)

    无法查找或打开PDB文件解决方法:调试 -> 选项 -> 常规 -> 启用源服务器支持符号 -> Microsof...

  • 浏览器缓存和压缩优化技术

    一、HTTP缓存机制 高并发下只能通过提升服务器负载解决?缓存只能做数据库缓存?启用浏览器缓存 缓存分类:HTTP...

  • Chome禁用不安全提醒

    【问题】:Chome对于一些HTTP网站警告不安全,看着很烦怎么破? 【解决方法】: 把default改成 【参考...

  • MAC启用本地http服务

    我们都知道要在 windows 下使用 http 访问本机的网页,只需要把 IIS 启用即可,具体的配置一股脑全钩...

网友评论

    本文标题:Java服务启用不安全的http方法解决方式

    本文链接:https://www.haomeiwen.com/subject/ixvtphtx.html