Coldfusion: Request bei unerwünschten HTTP-Verben verwerfen
Die gängigsten HTTP-Verben, oder auch HTTP-Methoden, werden den meisten Entwicklern bekannt sein: GET und POST. Weitere im HTML-Protokoll definierte und zulässige Verben/Methoden sind z.B. PUT, MOVE oder DELETE. Mit Hilfe dieser Verben bzw. Methoden weist das Protokoll den Server an, wie mit dem jeweiligem Request umgegangen werden soll. Leider können durch die Verwendung einiger Verben/Methoden auch Sicherheitslücken entstehen. Und um die zu verhindern, kann man bestimmte Verben auch unterdrücken, bzw. Requests mit einer bestimmten Methode verwerfen, sofern sie nicht von der Anwendung benötigt werden.

Kommentare(0)


