如何禁用危险的http方法,如TRACE,OPTIONS
windows 2008-2012:请在wwwroot目录建立web config,内容如下,如果文件已经存在,请添加红色部分<?xml version="1 0" encoding="UTF-8
windows 2008-2012:
请在wwwroot目录建立web.config,内容如下,如果文件已经存在,请添加红色部分
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering>
<verbs allowUnlisted="true">
<add verb="OPTIONS" allowed="false"/>
<