iis环境下第三方安全检测提示:网站允许危险的http方法
    文章作者:恒爱网络 阅读次数:1975 发布时间:2021-6-16

    除了常规的 POST、GET操作,危险的http方法一般还包括 PROPFIND、PROPPATCH、MKCOL、DELETE、PUT、COPY、MOVE、LOCK、UNLOCK等。

    比较安全的设置方法是 禁用 webdav 扩展功能。至于怎么禁止,网上有很多教程,可以搜索看看。一般是在IIS管理器里面的 “ISAP和CGI限制”里面。其次为了提升网站数据传输安全,还可以购买ssl 加密服务器,实现网站https://加密访问。

    我们平台也有 域名SSL安全证书出售,欢迎体验,地址是 http://www.zzhidc.com/Services/SSL/List.asp