私のプロジェクトでは、Oracle iPlanet Web サーバー上で実行する必要がありました。セキュリティ上の懸念により、掘り下げてグーグルで調べた後、HTTP TRACE METHODを無効にする必要がありました。解決策は次のとおりです
- 後藤
<iplanet-home-dir>/<server-instance-name>/config
obj.conf
次のようなファイルがいくつか見つかります<server-instance-name>-obj.conf
- 無視
obj.conf
して、私も混乱しました。グーグルを始めたとき、誰もがobj.confで変更する必要があると言っていましたが、それを無効にする方法が間違っています。試してみましたが、運がありませんでした。 <server-instance-name>-obj.conf
ファイルを開くと、以下のようなコンテンツが見つかります
ほとんどのハッカーがこれを使用して Web コンテンツ データをダウンロードするため、この cas でテストするコマンドは curl ユーティリティを使用しています。
curl -i -s -k -X 'TRACE' -L http://mahboob.ali.com:56100
- 次の出力が表示されます