метод TRACE

Разгильдяй

Новичок
метод TRACE

Описание

С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.
Решение

Запретить выполнение этого метода.


Подскажите как запретить выполнение этого метода в линухе?
 

skynet80

rundesigner.com
Disable TRACE (used for cross-site scripting)

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^TRACE
RewriteRule .* [F]

Remember to place these directives in a container or outside all containers.
Взято здесь:http://www.debian-administration.org/articles/136
 

ys

отодвинутый новичок
А через limit: ?

<Limit GET TRACE>
Order deny,allow
Deny from all
</Limit>
 

camka

не самка
Код:
SetEnvIfNoCase Request_Method ^TRACE$ bad_method
Order Allow,Deny
Allow from All
Deny from env=bad_method
 

alexhemp

Новичок
Разгильдяй
camka

А апач вообще что делает при запросе с методом TRACE?
Он вообще его обрабатывает? Что-то я в документации ничего не нашел по этому поводу.
 
Сверху