как запретить метод trace в apache 2.2.4?

elenakaravan

собственно интересует, запустил ради интереса xspider и он мне это выдал, типа существует опастность xss,

kruzer25

А по-русски сказать можешь?

disna

If you are using Apache, add the following lines for each virtual
host in your configuration file :
RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]

elenakaravan

httpd-vhosts.conf
сюда добавить?

disna

смотри httpd.conf
если там инклудится httpd-vhosts.conf, то добавляй в него

elenakaravan

оо спасибо добавил в vhosts
теперь xspider не находит trace
Оставить комментарий
Имя или ник:
Комментарий: