Как отключить использование глагольного туннелирования с использованием таких заголовков или параметров запроса в .NET?

Мне не удается выполнить сканирование безопасности, в котором говорится, что мое приложение .NET разрешает туннелирование глаголов, и я рекомендую отключить это. Приложение должно принимать заголовки PUT и DELETE, а также GET и POST.

Сканирование отправляет эти заголовки в конечную точку, которая принимает POST:

X-HTTP-METHOD: PUT
X-HTTP-Method-Override: PUT
X-METHOD-OVERRIDE: PUT

Я провел много исследований, и мне трудно найти способ «отключить» туннелирование глаголов. Похоже, что эти методы нужно разрешить, а не наоборот.

Например, в .NET метод HttpMethodOverrideExtensions позволяет использовать эти типы заголовков. Я вижу несколько руководств о том, как разрешить использование трех заголовков, размещенных выше.

Правильно ли я в своем ответе говорю, что приложение по умолчанию не разрешает туннелирование глаголов, поскольку методы, позволяющие это сделать, не находятся в базе кода приложения?

Разрешение им обычных действий - это не то же самое, что разрешение переопределений. Может, это поможет? Это Java, но веб-конфигурация для IIS или что-то подобное для других серверов.

Nikki9696 09.04.2021 22:42
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
1
12
0

Другие вопросы по теме