六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

轉(zhuǎn)貼:對于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 與 HTTP-POST 協(xié)議

[摘要]關(guān)于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議 Microsoft Corporation 2002 年 2 月 摘要:出于安全原因,Web service 操作人員可能需要對 XML Web services 禁用 HTTP-...
關(guān)于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議
Microsoft Corporation
2002 年 2 月

摘要:出于安全原因,Web service 操作人員可能需要對 XML Web services 禁用 HTTP-GET 和 HTTP-POST 消息處理協(xié)議。禁用這些協(xié)議有助于防止外部 Web 站點與您的 Intranet 上的 XML Web services 進(jìn)行惡意通信。

目錄

  • 簡介
  • 對基于 ASP.NET 的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議
  • 禁用 HTTP-GET 和/或 HTTP-POST 的影響
  • 總結(jié)

簡介


由于 HTTP-GET 和 HTTP-POST 消息處理協(xié)議的固有功能,在某些條件下,惡意 Web 頁可以使用它所定義的參數(shù)調(diào)用在防火墻后面運行的 XML Web service。這與某些基于 HTTP-GET 的惡意重定向問題類似。如果 XML Web service 支持使用 HTTP-GET 或 HTTP-POST 消息處理協(xié)議(對于使用 ASP.NET 創(chuàng)建的 XML Web services,將默認(rèn)啟用這些協(xié)議)進(jìn)行通信,就可能會發(fā)生此類安全問題。
盡管使用 HTTP-POST 創(chuàng)建惡意 Web 頁并不容易,但如果 XML Web services 沒有使用 HTTP-GET 和 HTTP-POST 消息處理協(xié)議,還是應(yīng)該在提供用 ASP.NET 創(chuàng)建的 XML Web services 的生產(chǎn)用計算機(jī)上禁用對這兩個協(xié)議的支持。
http://www.microsoft.com/china/msdn/library/dnnetsec/images/dishttpget01.gif
圖 1:常見的惡意通信事件步驟說明
1



主站蜘蛛池模板: 天堂亚洲| 日韩新片在线观看 | 亚洲国产综合精品中文字幕 | 在线视频欧美精品 | 无需付费免费mv网站 | 日本一本在线观看 | 日韩中文字幕一在线 | 青青草原成人 | 日本免费一区二区三区看片 | 亚欧精品一区二区三区 | 日本高清午夜色wwwσ | 欧美亚洲国产专区在线app | 亚洲一区二区影视 | 在线看91 | 香蕉视频久久久 | 日本高清视频色wwwwww色 | 日本污全彩肉肉无遮挡彩色 | 日韩精品视频在线播放 | 天天干天天曰天天操 | 永久免费看的啪啪网站 | 青春草影院 | 日本不卡高清免费v日本 | 欧美一卡二卡3卡4卡无卡六卡七卡科普 | 亚洲人成自拍网站在线观看忄 | 五月婷婷色丁香 | 特黄一级真人毛片 | 亚洲成在人线久久综合 | 欧美无人区码卡二卡3卡4免费 | 日韩视频在线一区 | 亚洲精品成人久久久影院 | 日韩综合区 | 青春草国产成人精品久久 | 在线亚洲一区 | 青草视频污| 欧美性猛交xxxx乱大交蜜桃 | 青草青草伊人精品视频 | 亚洲图片 中文字幕 | 欧美一级淫片免费观看 | 欧美性色欧美a在线播放 | 四虎午夜影院 | 日韩丝袜亚洲国产欧美一区 |