Web - Security/Server Side

GET, POST 메소드만 허용하기

잉카콜라 2023. 9. 27. 12:26

접속 로그를 확인하던도중 GET, POST 말고 OPTIONS와 같은 다른 메소드를 이용한 접근이 확인되었다

 

OPTIONS 말고 HEADER도 확인이 되었다

 

.htaccess 파일을 만들고 위와 같이 입력했다

GET, POST 제외하고 다른 요청은 받지 않겠다는 부분이다

 

작성완료 후 apache2 설정파일로 이동하여 173번줄에 AllowOverride 를 none 에서 All로 변경해줘야 한다

 

모두 완료되었으면 apache2를 재시작하면 된다

 

728x90