Сервер Node.js - отключение метода TRACE в качестве меры безопасности - PullRequest
0 голосов
/ 10 марта 2019

После прочтения статьи о HTTP TRACE-методе , в котором говорится, что TRACE представляет возможную уязвимость безопасности

, позволяющую злоумышленнику красть информацию, включая файлы cookie, и, возможно, учетные данные сайта,

Мне стало интересно, нужно ли по умолчанию отключать запросы TRACE на сервере Node.js в качестве меры предосторожности, особенно если используются файлы cookie в интерфейсной части приложения?

Я хотел бы знать, каковы возможные плюсы / минусы отключения или не отключения метода TRACE?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...