六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

轉(zhuǎn)貼:對(duì)于安全的建議:對(duì)投入使用的 XML Web Services 禁用 HTTP-GET 與 HTTP-POST 協(xié)議

[摘要]關(guān)于安全的建議:對(duì)投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議 Microsoft Corporation 2002 年 2 月 摘要:出于安全原因,Web service 操作人員可能需要對(duì) XML Web services 禁用 HTTP-...
關(guān)于安全的建議:對(duì)投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議
Microsoft Corporation
2002 年 2 月

摘要:出于安全原因,Web service 操作人員可能需要對(duì) XML Web services 禁用 HTTP-GET 和 HTTP-POST 消息處理協(xié)議。禁用這些協(xié)議有助于防止外部 Web 站點(diǎn)與您的 Intranet 上的 XML Web services 進(jìn)行惡意通信。

目錄

  • 簡(jiǎn)介
  • 對(duì)基于 ASP.NET 的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協(xié)議
  • 禁用 HTTP-GET 和/或 HTTP-POST 的影響
  • 總結(jié)

簡(jiǎn)介


由于 HTTP-GET 和 HTTP-POST 消息處理協(xié)議的固有功能,在某些條件下,惡意 Web 頁可以使用它所定義的參數(shù)調(diào)用在防火墻后面運(yùn)行的 XML Web service。這與某些基于 HTTP-GET 的惡意重定向問題類似。如果 XML Web service 支持使用 HTTP-GET 或 HTTP-POST 消息處理協(xié)議(對(duì)于使用 ASP.NET 創(chuàng)建的 XML Web services,將默認(rèn)啟用這些協(xié)議)進(jìn)行通信,就可能會(huì)發(fā)生此類安全問題。
盡管使用 HTTP-POST 創(chuàng)建惡意 Web 頁并不容易,但如果 XML Web services 沒有使用 HTTP-GET 和 HTTP-POST 消息處理協(xié)議,還是應(yīng)該在提供用 ASP.NET 創(chuàng)建的 XML Web services 的生產(chǎn)用計(jì)算機(jī)上禁用對(duì)這兩個(gè)協(xié)議的支持。
http://www.microsoft.com/china/msdn/library/dnnetsec/images/dishttpget01.gif
圖 1:常見的惡意通信事件步驟說明
1



主站蜘蛛池模板: 中文字幕福利片 | 欧美一区二区三区大片 | 日本大蕉香蕉大视频在线观看 | 色综合成人网 | 亚洲第一精品夜夜躁人人爽 | 日日摸夜夜欧美一区二区 | 日韩毛片大全免费高清 | 亚洲欧美在线综合一区二区三区 | 亚洲欧美视频在线 | 欧美中文字幕在线 | 欧美一区二区三区日韩免费播 | 日本一区二区三区在线观看视频 | 亚洲欧美日韩中字综合 | 天天射视频 | 天天综合视频 | 欧美又黄又嫩大片a级 | 亚洲va久久久噜噜噜久久天堂 | 日本免费三区 | 欧美性生活视频免费播放网址大全观看 | 日韩欧美福利视频 | 天堂资源中文官网 | 人妖女天堂视频在线96 | 色呦呦在线免费观看 | 日韩国产有码在线观看视频 | 宇都宫紫苑日韩专区亚洲 | 色综合天天综合给合国产 | 视频一区在线 | 香蕉大成网人站在线 | 伊人婷婷 | 日本精品a在线观看 | 午夜影视免费观看 | 五月激激激综合网色播胖胖 | 一级做a爰性色毛片免费 | 又大又爽又粗免费视频 | 午夜精品久久久久久久99热 | 色综合天天综合给合国产 | 中文字幕在线网址 | 天天躁日日躁狠狠躁一级毛片 | 午夜污污| 台湾美性中文娱乐网 | 日韩经典中文字幕 |