TRACEメソッドをブロック
2003年7月2日(水曜日)
TRACEメソッドをブロック
TRACE メソッドって URLScan のデフォルトの設定でブロックされるようになっているんですね。こんなログが残りました。
Client at 211.16.234.154: Sent verb 'TRACE', which is not specifically allowed. Request will be rejected.
ちょっとだけ IIS の株が上がりました。
※って、URLScan 自体 IIS のデフォルトではないのですけれど。
- 「TRACEメソッドをブロック」にコメントを書く
- 前(古い): 目が節穴
- 次(新しい): サニタイズ貫通(XSS大王シリーズ)