После прочтения статьи о HTTP TRACE-методе , в котором говорится, что TRACE представляет возможную уязвимость безопасности
, позволяющую злоумышленнику красть информацию, включая файлы cookie, и, возможно, учетные данные сайта,
Мне стало интересно, нужно ли по умолчанию отключать запросы TRACE на сервере Node.js в качестве меры предосторожности, особенно если используются файлы cookie в интерфейсной части приложения?
Я хотел бы знать, каковы возможные плюсы / минусы отключения или не отключения метода TRACE?