http put方法和delete的疑惑

topbasemaster 2015-06-08 11:13:04
随着 restful 流行 我看见一些 api 用到 put 和 delete 方法 ,
但我觉得 这两个方法有些问题:

http 服务器 如果 开启 PUT 和 DELETE 会不会有被攻击可能?
比如 put 会 给利用 上传一些木马, 或者 delete 会被利用删除 到一些文件吗?

求大侠们说说 你们的意见
...全文
833 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
tianfang 2015-06-09
  • 打赏
  • 举报
回复
restful是对你控制的服务器资源的管理 ,和get,post一样, 写过servlet就知道,平时doPut,doDelete基本都是没有任何处理,那么做处理的时候,就要按你业务逻辑来进行,安全控制也是业务逻辑的组成部分之一
MOMI_CAFE 2015-06-08
  • 打赏
  • 举报
回复
同求 马克 ~~
浪里花 2015-06-08
  • 打赏
  • 举报
回复
整么会呀,服务器要做过滤的,和你用post上传文件一样,难道你允许上传一个类似exe文件到服务器,用put,delete方法只是符合restful,处理逻辑和post差不多

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧