Web - Security/Server Side
GET, POST 메소드만 허용하기
잉카콜라
2023. 9. 27. 12:26

접속 로그를 확인하던도중 GET, POST 말고 OPTIONS와 같은 다른 메소드를 이용한 접근이 확인되었다
OPTIONS 말고 HEADER도 확인이 되었다
.htaccess 파일을 만들고 위와 같이 입력했다
GET, POST 제외하고 다른 요청은 받지 않겠다는 부분이다
작성완료 후 apache2 설정파일로 이동하여 173번줄에 AllowOverride 를 none 에서 All로 변경해줘야 한다
모두 완료되었으면 apache2를 재시작하면 된다
728x90