2016-07-01 4 views
0

Ein Sicherheitstest auf meiner web.py Anwendung sagt,Disable web.py HTTP TRACE

HTTP Trace Unterstützung

Erkannt

Ich weiß, das dies ermöglicht führen zu Cross-Site-Tracing. Aber wie kann ich diese HTTP TRACE in meiner web.py App deaktivieren?

Antwort

0

web.py unterstützt nativ TRACE nicht. Überprüfen Sie am besten Ihren Sicherheitstester. Sie können überprüfen, ob Sie etwas wie curl -X TRACE auf Ihrer Website verwenden:

$ curl -v -X TRACE http://example.com 
<html> 
<head><title>405 Not Allowed</title></head> 
...