2
ไม่อนุญาตให้ใช้วิธีการ HTTP บน Tomcat แบบตรงตามตัวพิมพ์ใหญ่ - เล็ก?
ฉันใส่สิ่งต่อไปนี้ใน web.xml ของแอปพลิเคชันของฉันเพื่อพยายามไม่อนุญาต PUT, DELETE และอื่น ๆ : <security-constraint> <web-resource-collection> <web-resource-name>restricted methods</web-resource-name> <url-pattern>/*</url-pattern> <http-method>DELETE</http-method> <http-method>PUT</http-method> <http-method>SEARCH</http-method> <http-method>COPY</http-method> <http-method>MOVE</http-method> <http-method>PROPFIND</http-method> <http-method>PROPPATCH</http-method> <http-method>MKCOL</http-method> <http-method>LOCK</http-method> <http-method>UNLOCK</http-method> <http-method>delete</http-method> <http-method>put</http-method> <http-method>search</http-method> <http-method>copy</http-method> <http-method>move</http-method> <http-method>propfind</http-method> <http-method>proppatch</http-method> <http-method>mkcol</http-method> <http-method>lock</http-method> <http-method>unlock</http-method> </web-resource-collection> <auth-constraint /> </security-constraint> ตกลงดังนั้นตอนนี้: หากฉันทำคำขอด้วยวิธีการของDELETEฉันได้รับ 403 กลับ หากฉันทำคำขอด้วยวิธีการของdeleteฉันได้รับ 403 กลับ แต่ ถ้าฉันทำตามคำขอด้วยวิธีการของDeLeTeฉันได้ตกลง! ฉันจะทำให้มันไม่อนุญาตให้ใช้ตัวพิมพ์เล็กและตัวพิมพ์ใหญ่ได้อย่างไร แก้ไข: ฉันทดสอบด้วยโปรแกรม C …
11
tomcat