服务器开启option方式
Last updated
Last updated
建议关闭该功能。
iis:
如:
在wwwroot目录建立web.config文件(windows2008、windows2012服务器系统),文件代码如下:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering>
<verbs allowUnlisted="true">
<add verb="OPTIONS" allowed="false"/>
</verbs>
</requestFiltering>
</security>
</system.webServer>
</configuration>
在Apache配置文件httpd.conf中添加以下代码:
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(OPTIONS)
RewriteRule .* - [F]