http
文章平均质量分 75
bnmnba
这个作者很懒,什么都没留下…
展开
-
Session
一篇session讲解的文章:http://www.cnblogs.com/shoru/archive/2010/02/19/1669395.html 总结:1.http协议不包含session内容。2.session是基于http协议中的cookies实现的,由WEB服务器负责实现,如果要自行编写一个WEB服务器则要考虑这个问题。3.session归根结底是用于存储会...原创 2013-06-22 11:29:36 · 110 阅读 · 0 评论 -
漏洞:不安全的http请求方法,tomcat 禁用http method。代码解决
问题描述:通过fiddler,使用raw重现HTTP请求,修改GET为TRACE重新请求。tomcat返回405,head 包含Allow:POST,GET,DELETE,OPTIONS,PUT,HEAD解决方法:使用filter进行过滤和处理。1.修改tomcat的server.xml,允许trace方法:<Connector allowTrace="true" 2...原创 2017-12-16 11:31:47 · 2718 阅读 · 0 评论 -
Weblogic禁用TRACE和不安全的HTTP method方法,自定义501 403 404 500错误页面
暂时未找到weblogic本身开启TRACE,以便用过滤器拦截不需要的HTTP方法。所以使用nginx反向代理实现。Nginx关键配置: server {#部分省略 location /webroot{#部分省略 #开启代理错误拦截 proxy_intercept_erro...原创 2018-08-23 15:03:16 · 2663 阅读 · 1 评论 -
访问带用户名和密码的webservice(基于HTTP Basic Authentication的认证)
axis2 1.7生成的客户端:找到可以插入如下代码的地方import org.apache.axis2.transport.http.HTTPConstants;import org.apache.axis2.transport.http.HttpTransportProperties;import org.apache.axis2.transport.http.impl.htt...原创 2017-03-13 17:10:02 · 6321 阅读 · 1 评论