snow-line

    톰캣 메서드 제한 2

    톰캣 메서드 제한 설정하기

    톰캣으로만 웹 서비스를 하는 경우에 아래와 같이 설정을 하면 특정 메서드를 제한할 수 있다. * PUT, DELETE, TRACE 메서드 제한 설정 예 vi /usr/local/tomcat/conf/web.xml Forbidden Forbidden /* PUT DELETE TRACE OPTIONS 설정 후 해당 메서드로 호출하면 제한된 것을 확인할 수 있다.

    개발 2020.11.29

    톰캣에서 HTTP Method 설정하기

    웹서버는 HTTP 통신 방식에 따라 GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE 메서드를 제공합니다. 이러한 메서드를 모두 사용 가능하게 할 경우 보안상 문제가 발생함으로 GET, POST 이외에는 사용하지 못하도록 설정을 해야 합니다. 다음은 톰캣에서 HTTP Method 설정 방법입니다. Tomcat으로만 vi /usr/local/tomcat/conf/web.xml 아래 내용을 추가해줍니다. 예를 들어 PUT, DELETE, TRACE, OPTIONS 외부 질의 시 거부하도록 설정하는 구문입니다. Forbidden Forbidden /* PUT DELETE TRACE OPTIONS web.xml에 설정을 추가한 후 telnet localhost 8080을 입력합니다..

    개발 2020.08.16
    1
    더보기
    반응형
    • 분류 전체보기 (178)
      • 취업 (5)
      • 개발 (53)
      • 면접 - 자바 (54)
      • 면접 - 스프링프레임워크 (12)
      • 면접 - 네트워크 (11)
      • 면접 - 데이터베이스 (29)
      • 면접 - 운영체제 (14)

    Tag

    mariaDB, 자바 면접 질문, MySQL, 네트워크, 데이터베이스, 개발자면접질문, 개발자 취업, 신입 개발자 취업, HashMap, 운영체제, Java, 특수문자 치환, 데이터베이스면접질문, oracle, JVM, 개발자 면접 질문, 자바면접질문, tomcat, java list integer string 변환, 스프링프레임워크,

    최근글과 인기글

    • 최근글
    • 인기글

    Archives

    방문자수Total

    • Today :
    • Yesterday :

    Copyright © Kakao Corp. All rights reserved.

    티스토리툴바