社区
Java EE
帖子详情
http put方法和delete的疑惑
topbasemaster
2015-06-08 11:13:04
随着 restful 流行 我看见一些 api 用到 put 和 delete 方法 ,
但我觉得 这两个方法有些问题:
http 服务器 如果 开启 PUT 和 DELETE 会不会有被攻击可能?
比如 put 会 给利用 上传一些木马, 或者 delete 会被利用删除 到一些文件吗?
求大侠们说说 你们的意见
...全文
942
3
打赏
收藏
http put方法和delete的疑惑
随着 restful 流行 我看见一些 api 用到 put 和 delete 方法 , 但我觉得 这两个方法有些问题: http 服务器 如果 开启 PUT 和 DELETE 会不会有被攻击可能? 比如 put 会 给利用 上传一些木马, 或者 delete 会被利用删除 到一些文件吗? 求大侠们说说 你们的意见
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
tianfang
2015-06-09
打赏
举报
回复
restful是对你控制的服务器资源的管理 ,和get,post一样, 写过servlet就知道,平时doPut,doDelete基本都是没有任何处理,那么做处理的时候,就要按你业务逻辑来进行,安全控制也是业务逻辑的组成部分之一
MOMI_CAFE
2015-06-08
打赏
举报
回复
同求 马克 ~~
浪里花
2015-06-08
打赏
举报
回复
整么会呀,服务器要做过滤的,和你用post上传文件一样,难道你允许上传一个类似exe文件到服务器,用put,delete方法只是符合restful,处理逻辑和post差不多
SpringMVC处理Put或
Delete
请求报错及解决
方法
博客讲述了在Tomcat8及以上版本中,由于JSP不支持PUT和
DELETE
请求导致的问题。解决方案是在错误处理页面设置`isErrorPage=true`,确保返回正确的
HTTP
状态码。这一做法虽然看似掩耳盗铃,但能确保客户端接收到服务器的错误信息。
为什么要用Put/
Delete
接口:Restful API简介
本文深入剖析Restful API设计中使用Put、
Delete
等
HTTP
动词的必要性,强调其在实现资源定位(URL)、操作语义化(
HTTP
动词)、幂等性保障及架构规范化中的核心价值。重点阐释REST约束下的资源建模、统一接口原则、安全性与幂等性差异,并给出Post/Patch不幂等问题的四种工程化解法(幂等令牌、版本号控制、唯一业务标识、前端防重)。同时涵盖SpringBoot实践示例、状态码规范、无状态通信与JWT鉴权要点。
HTML5的表单到底还是不支持PUT、
DELETE
?
探讨HTML5表单如何支持REST架构中的PUT和
DELETE
等
HTTP
方法
,解析最新HTML5草案中的相关规定。
关于
HTTP
常用 Method
本文详细介绍了
HTTP
请求
方法
,包括GET、POST、HEAD、OPTIONS、PUT、PATCH和
DELETE
等
方法
的区别及应用场景。解释了简单请求与预检请求的概念,并对每种
方法
的特点进行了总结。
Java EE
67,535
社区成员
225,849
社区内容
发帖
与我相关
我的任务
Java EE
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
复制链接
扫一扫
分享
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章