『TRACEメソッドはApacheの設定で極めて容易に止めることができ、副作用もない』というのが肝だよね…だったら普通止めようかって事になる。

deep_onedeep_one のブックマーク 2013/01/24 10:38

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

実はそんなに怖くないTRACEメソッド

    Cross-Site Tracing(XST)という化石のような攻撃手法があります。「化石」と書いたように、既に現実的な危険性はないのですが、XSTに関連して「TRACEメソッドは危険」というコメントを今でも見ることがあります。...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう