六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

轉貼:對于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 與 HTTP-POST 協議

[摘要]關于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協議 Microsoft Corporation 2002 年 2 月 摘要:出于安全原因,Web service 操作人員可能需要對 XML Web services 禁用 HTTP-...
關于安全的建議:對投入使用的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協議
Microsoft Corporation
2002 年 2 月

摘要:出于安全原因,Web service 操作人員可能需要對 XML Web services 禁用 HTTP-GET 和 HTTP-POST 消息處理協議。禁用這些協議有助于防止外部 Web 站點與您的 Intranet 上的 XML Web services 進行惡意通信。

目錄

  • 簡介
  • 對基于 ASP.NET 的 XML Web Services 禁用 HTTP-GET 和 HTTP-POST 協議
  • 禁用 HTTP-GET 和/或 HTTP-POST 的影響
  • 總結

簡介


由于 HTTP-GET 和 HTTP-POST 消息處理協議的固有功能,在某些條件下,惡意 Web 頁可以使用它所定義的參數調用在防火墻后面運行的 XML Web service。這與某些基于 HTTP-GET 的惡意重定向問題類似。如果 XML Web service 支持使用 HTTP-GET 或 HTTP-POST 消息處理協議(對于使用 ASP.NET 創建的 XML Web services,將默認啟用這些協議)進行通信,就可能會發生此類安全問題。
盡管使用 HTTP-POST 創建惡意 Web 頁并不容易,但如果 XML Web services 沒有使用 HTTP-GET 和 HTTP-POST 消息處理協議,還是應該在提供用 ASP.NET 創建的 XML Web services 的生產用計算機上禁用對這兩個協議的支持。
http://www.microsoft.com/china/msdn/library/dnnetsec/images/dishttpget01.gif
圖 1:常見的惡意通信事件步驟說明
1



主站蜘蛛池模板: 亚洲综合站 | 四虎影院免费在线播放 | 日韩高清成人毛片不卡 | 午夜国产高清精品一区免费 | 日本另类αv欧美另类aⅴ | 欧美一区二区三区在线观看 | 日韩在线观看一区二区三区 | 亚洲狠狠婷婷综合久久久久图片 | 欧美在线一区二区 | 亚洲国产成人资源在线桃色 | 婷婷射丁香 | 亚洲国产成a人v在线观看 | 亚州1区2区3区4区产品乱码2021 | 日日摸夜夜夜夜夜添 | 伊人久久大香线蕉综合7 | 一级做a爰在线就看 | 日韩亚洲一区中文字幕在线 | 日本三级视频 | 色天天天综合色天天碰 | 色国产精品一区在线观看 | 一区小说二区另类小说三区图 | 日韩精品一区二区三区中文 | 日韩 欧美 综合 在线 制服 | 亚洲成a人片在线观看导航 亚洲成a人片在线观看播放 | 四虎影视在线永久免费观看 | 日韩高清一级 | 日韩三级视频在线 | 日日干夜夜欢 | 欧美一级黄色录像 | 天天射天天操天天干 | 天堂国产在线观看 | 婷婷丁香色 | 日本高清免费不卡在线播放 | 亚洲欧美在线视频观看 | 亚洲欧美一区二区三区麻豆 | 日本七大伦理经典在线观看 | 欧美视频高清 | 自拍偷拍亚洲第一页 | 天天做天天爽爽快快 | 中文字幕高清免费不卡视频 | 午夜国产精品久久久久 |