论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[12756] 2018-05-28_为什么要禁止除GET和POST之外的HTTP方法?
文档创建者:
s7ckTeam
浏览次数:
4
最后更新:
2025-01-18
IOT
4 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2018-05-28_为什么要禁止除GET和POST之外的HTTP方法?
为
什
么
要
禁
止
除
G
E
T
和
P
O
S
T
之
外
的
H
T
T
P
方
法
?
进
击
的
大
熊
2
0
1
8
F
r
e
e
B
u
f
2
0
1
8
-
0
5
-
2
8
最
近
老
是
听
朋
友
说
,
被
上
级
单
位
通
报
H
T
T
P
不
安
全
方
法
漏
洞
,
本
来
是
低
危
漏
洞
,
也
没
怎
么
注
意
它
,
最
近
升
为
中
危
漏
洞
,
每
天
催
着
去
整
改
,
闹
得
人
心
惶
惶
,
甚
至
经
常
被
维
护
人
员
吐
槽
,
做
的
是
得
不
偿
失
的
事
情
。
因
此
,
有
必
要
说
明
一
下
,
为
什
么
要
禁
止
除
G
E
T
和
P
O
S
T
之
外
的
H
T
T
P
方
法
。
换
句
话
说
,
对
于
这
些
这
些
H
T
T
P
不
安
全
方
法
,
到
底
有
多
不
安
全
呢
?
不
安
全
方
法
,
到
底
有
多
不
安
全
呢
?
一
、
一
、
H
T
T
P
请
求
方
法
有
哪
些
请
求
方
法
有
哪
些
根
据
H
T
T
P
标
准
,
H
T
T
P
请
求
可
以
使
用
多
种
方
法
,
其
功
能
描
述
如
下
所
示
。
H
T
T
P
1
.
0
定
义
了
三
种
请
求
方
法
:
G
E
T
、
P
O
S
T
、
H
E
A
D
H
T
T
P
1
.
1
新
增
了
五
种
请
求
方
法
:
O
P
T
I
O
N
S
、
P
U
T
、
D
E
L
E
T
E
、
T
R
A
C
E
、
C
O
N
N
E
C
T
二
、
举
例
说
明
不
安
全
的
二
、
举
例
说
明
不
安
全
的
H
T
T
P
方
法
方
法
众
所
周
知
,
G
E
T
、
P
O
S
T
是
最
为
常
见
方
法
,
而
且
大
部
分
主
流
网
站
只
支
持
这
两
种
方
法
,
因
为
它
们
已
能
满
足
功
能
需
求
。
其
中
,
G
E
T
方
法
主
要
用
来
获
取
服
务
器
上
的
资
源
,
而
P
O
S
T
方
法
是
用
来
向
服
务
器
特
定
U
R
L
的
资
源
提
交
数
据
。
而
其
它
方
法
出
于
安
全
考
虑
被
禁
用
,
所
以
在
实
际
应
用
中
,
九
成
以
上
的
服
务
器
都
不
会
响
应
其
它
方
法
,
并
抛
出
4
0
4
或
4
0
5
错
误
提
示
。
以
下
列
举
几
个
H
T
T
P
方
法
的
不
安
全
性
:
1
、
O
P
T
I
O
N
S
方
法
,
将
会
造
成
服
务
器
信
息
暴
露
,
如
中
间
件
版
本
、
支
持
的
H
T
T
P
方
法
等
。
2
、
P
U
T
方
法
,
由
于
P
U
T
方
法
自
身
不
带
验
证
机
制
,
利
用
P
U
T
方
法
即
可
快
捷
简
单
地
入
侵
服
务
器
,
上
传
W
e
b
s
h
e
l
l
或
其
他
恶
意
文
件
,
从
而
获
取
敏
感
数
据
或
服
务
器
权
限
。
3
、
D
E
L
E
T
E
方
法
,
利
用
D
E
L
E
T
E
方
法
可
以
删
除
服
务
器
上
特
定
的
资
源
文
件
,
造
成
恶
意
攻
击
。
三
、
漏
洞
验
证
三
、
漏
洞
验
证
(
一
)
环
境
搭
建
(
一
)
环
境
搭
建
1
、
测
试
环
境
为
:
W
I
N
1
0
6
4
位
、
T
o
m
c
a
t
7
.
0
.
7
2
、
c
u
r
l
7
.
4
9
2
、
在
T
o
m
c
a
t
7
默
认
配
置
中
,
w
e
b
.
x
m
l
文
件
的
o
r
g
.
a
p
a
c
h
e
.
c
a
t
a
l
i
n
a
.
s
e
r
v
l
e
t
s
.
D
e
f
a
u
l
t
S
e
r
v
l
e
t
的
r
e
a
d
o
n
l
y
参
数
默
认
是
t
r
u
e
,
即
不
允
许
D
E
L
E
T
E
和
P
U
T
操
作
,
所
以
通
过
P
U
T
或
D
E
L
E
T
E
方
法
访
问
,
就
会
报
4
0
3
错
误
。
为
配
合
测
试
,
把
r
e
a
d
o
n
l
y
参
数
设
为
f
a
l
s
e
。
(
二
)
漏
洞
利
用
(
二
)
漏
洞
利
用
1
、
、
P
U
T
上
传
和
上
传
和
D
E
L
E
T
E
删
除
文
件
成
功
删
除
文
件
成
功
在
D
e
f
a
u
l
t
S
e
r
v
l
e
t
的
r
e
a
d
o
n
l
y
参
数
为
f
a
l
s
e
d
的
情
况
下
,
使
用
C
u
r
l
进
行
测
试
,
发
现
已
能
通
过
P
U
T
上
传
和
D
E
L
E
T
E
删
除
文
件
。
2
、
直
接
、
直
接
P
U
T
上
传
上
传
.
j
s
p
失
败
失
败
此
时
想
直
接
上
传
w
e
b
s
h
e
l
l
.
j
s
p
,
但
发
现
上
传
失
败
。
研
究
发
现
,
原
因
是
在
默
认
配
置
下
,
涉
及
在
默
认
配
置
下
,
涉
及
j
s
p
、
、
j
s
p
x
后
缀
名
的
请
求
由
后
缀
名
的
请
求
由
o
r
g
.
a
p
a
c
h
e
.
j
a
s
p
e
r
.
s
e
r
v
l
e
t
.
J
s
p
S
e
r
v
l
e
t
处
理
处
理
,
除
此
之
外
的
请
求
才
由
o
r
g
.
a
p
a
c
h
e
.
c
a
t
a
l
i
n
a
.
s
e
r
v
l
e
t
s
.
D
e
f
a
u
l
t
S
e
r
v
l
e
t
处
理
。
刚
才
将
D
e
f
a
u
l
t
S
e
r
v
l
e
t
的
r
e
a
d
o
n
l
y
设
置
为
f
a
l
s
e
,
并
不
能
对
j
s
p
和
j
s
p
x
生
效
。
因
此
,
当
P
U
T
上
传
j
s
p
和
j
s
p
x
文
件
时
,
T
o
m
c
a
t
用
J
s
p
S
e
r
v
l
e
t
来
处
理
请
求
,
而
J
s
p
S
e
r
v
l
e
t
中
没
有
P
U
T
上
传
的
逻
辑
,
所
以
会
4
0
3
报
错
。
3
、
利
用
漏
洞
成
功
上
传
、
利
用
漏
洞
成
功
上
传
W
e
b
S
h
e
l
l
对
于
不
能
直
接
上
传
W
e
b
S
h
e
l
l
的
问
题
,
一
般
的
思
路
是
通
过
解
析
漏
洞
来
解
决
,
而
不
少
中
间
件
版
本
如
I
I
S
6
、
T
O
M
C
A
T
7
等
都
出
现
过
相
关
的
漏
洞
。
在
此
测
试
环
境
中
,
利
用
T
o
m
c
a
t
7
的
任
意
文
件
上
传
漏
洞
(
C
V
E
-
2
0
1
7
-
1
2
6
1
5
)
来
实
现
目
的
,
该
漏
洞
通
过
构
造
特
殊
后
缀
通
过
构
造
特
殊
后
缀
名
,
绕
过
名
,
绕
过
t
o
m
c
a
t
检
测
,
让
它
用
检
测
,
让
它
用
D
e
f
a
u
l
t
S
e
r
v
l
e
t
的
逻
辑
处
理
请
求
,
从
而
上
传
的
逻
辑
处
理
请
求
,
从
而
上
传
j
s
p
文
件
文
件
。
具
体
来
说
,
主
要
有
三
种
方
法
,
比
如
s
h
e
l
l
.
j
s
p
%
2
0
、
s
h
e
l
l
.
j
s
p
:
:
$
D
A
T
A
、
s
h
e
l
l
.
j
s
p
/
本
次
测
试
,
使
用
第
一
种
方
法
,
在
1
.
j
s
p
后
面
加
上
%
2
0
,
如
此
即
可
成
功
实
现
上
传
,
并
取
得
W
e
b
S
h
e
l
l
。
c
u
r
l
-
X
P
U
T
h
t
t
p
:
/
/
1
2
7
.
0
.
0
.
1
:
8
0
8
0
/
e
x
a
m
p
l
e
s
/
1
.
j
s
p
%
2
0
-
d
“
H
e
l
l
o
J
S
P
”
然
后
就
直
接
挂
马
了
,
从
下
图
可
以
看
到
成
功
上
传
w
e
b
s
h
e
l
l
.
j
s
p
,
并
成
功
实
现
对
服
务
器
的
控
制
。
四
、
如
何
自
纠
自
查
四
、
如
何
自
纠
自
查
从
上
面
的
T
o
m
c
a
t
测
试
可
以
发
现
,
虽
然
需
在
D
e
f
a
u
l
t
S
e
r
v
l
e
t
的
r
e
a
d
o
n
l
y
参
数
为
f
a
l
s
e
前
提
下
,
才
能
实
现
渗
透
,
但
还
是
建
议
把
除
了
G
E
T
、
P
O
S
T
的
H
T
T
P
方
法
禁
止
,
有
两
方
面
原
因
:
1
、
除
G
E
T
、
P
O
S
T
之
外
的
其
它
H
T
T
P
方
法
,
其
刚
性
应
用
场
景
较
少
,
且
禁
止
它
们
的
方
法
简
单
,
即
实
施
成
本
低
;
2
、
一
旦
让
低
权
限
用
户
可
以
访
问
这
些
方
法
,
他
们
就
能
够
以
此
向
服
务
器
实
施
有
效
攻
击
,
即
威
胁
影
响
大
。
写
到
这
里
,
也
许
大
家
都
明
白
了
,
为
什
么
要
禁
止
除
G
E
T
和
P
O
S
T
外
的
H
T
T
P
方
法
,
一
是
因
为
G
E
T
、
P
O
S
T
已
能
满
足
功
能
需
求
,
二
是
因
为
不
禁
止
的
话
威
胁
影
响
大
。
自
纠
自
查
方
面
自
纠
自
查
方
面
,
可
以
使
用
O
P
T
I
O
N
S
方
法
遍
历
服
务
器
使
用
的
H
T
T
P
方
法
。
但
要
注
意
的
是
,
不
同
目
录
中
激
活
的
方
法
可
能
各
不
相
同
。
而
且
许
多
时
候
,
虽
然
反
馈
某
些
方
法
有
效
,
但
实
际
上
它
们
并
不
能
使
用
。
许
多
时
候
,
即
使
O
P
T
I
O
N
S
请
求
返
回
的
响
应
中
没
有
列
出
某
个
方
法
,
但
该
方
法
仍
然
可
用
。
总
的
来
说
,
建
议
手
动
测
试
每
一
个
方
法
,
确
认
其
是
否
可
用
。
具
体
方
法
,
举
例
说
明
,
使
用
c
u
r
l
测
试
:
1
、
测
试
、
测
试
O
P
T
I
O
N
S
是
否
响
应
是
否
响
应
,
并
是
否
有
A
l
l
o
w
:
G
E
T
,
H
E
A
D
,
P
O
S
T
,
P
U
T
,
D
E
L
E
T
E
,
O
P
T
I
O
N
S
c
u
r
l
-
v
-
X
O
P
T
I
O
N
S
h
t
t
p
:
/
/
w
w
w
.
t
e
s
t
.
c
o
m
/
t
e
s
t
/
2
、
测
试
是
否
能
通
过
、
测
试
是
否
能
通
过
P
U
T
上
传
文
件
上
传
文
件
c
u
r
l
-
X
P
U
T
h
t
t
p
:
/
/
w
w
w
.
t
e
s
t
.
c
o
m
/
t
e
s
t
/
t
e
s
t
.
h
t
m
l
-
d
“
t
e
s
t
”
3
、
找
一
个
存
在
的
文
件
,
如
、
找
一
个
存
在
的
文
件
,
如
t
e
s
t
.
t
x
t
,
测
试
是
否
能
删
除
,
测
试
是
否
能
删
除
c
u
r
l
-
X
D
E
L
E
T
E
h
t
t
p
:
/
/
w
w
w
.
e
x
a
m
p
l
e
.
c
o
m
/
t
e
s
t
/
t
e
s
t
.
t
e
x
t
*
本
文
作
者
:
进
击
的
大
熊
本
文
作
者
:
进
击
的
大
熊
2
0
1
8
,
转
载
请
注
明
来
自
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页