Zend Framework MVCアプリケーションでは、GETとPOSTの2つのリクエストメソッドのみを使用しています。他の要求タイプ(PUTやDELETEなど)を受信した場合に例外をスローするために、ベースコントローラーにチェックを入れる必要があるかどうか疑問に思っています。
私が見る限り、考慮すべき2つの領域があります。
- それはセキュリティをまったく改善しますか?フレームワークがPUT、DELETEなどに応答することを許可した場合、潜在的なハッカーに有利なスタートを切ることができますか?
- サイトの正しい運用に支障をきたしますか?たとえば、検索エンジンボットはGETとPOST以外のリクエストに依存していますか?
あなたのアイデアは大歓迎です!