如何修复AppScan漏洞

 我来答
雪V歌
2016-08-06 · 知道合伙人数码行家
雪V歌
知道合伙人数码行家
采纳数:78698 获赞数:222935
泉州兴瑞发公司2015-2017最佳优秀员工。

向TA提问 私信TA
展开全部
  [AppScan]修复漏洞一:启用不安全的HTTP方法 (中)
  修改建议:可采用3种方法:
  1.禁用WebDAV功能,能根本解决。不引入新的不稳定因素
  2.使用URLSCAN禁用OPTIONS,实际没有真正禁用,但缩小了影响范围。URLSCAN可能有副作用。
  3.使用URLSCAN禁用OPTIONS和其他HTTP方法,或者只允许GET/POST/HEAD方法(自动禁用其他方法)

  [AppScan]修复漏洞二:自动填写未对密码字段禁用的 HTML 属性 (低)
  推理:AppScan 发现密码字段没有强制禁用自动填写功能。
  修改建议:将“autocomplete”属性正确设置为“off”
  [AppScan]修复漏洞三:HTML注释敏感信息泄露(参考信息)
  建议:可以点击具体问题然后查看请求/响应点击下一行突出显示看具体问题,然后在网站相应页面前台中查看是否已去掉此注释。
匿名用户
2016-08-06
展开全部
 [AppScan]修复漏洞一:启用不安全的HTTP方法 (中)
  修改建议:可采用3种方法:
  1.禁用WebDAV功能,能根本解决。不引入新的不稳定因素
  2.使用URLSCAN禁用OPTIONS,实际没有真正禁用,但缩小了影响范围。URLSCAN可能有副作用。
  3.使用URLSCAN禁用OPTIONS和其他HTTP方法,或者只允许GET/POST/HEAD方法(自动禁用其他方法)

  [AppScan]修复漏洞二:自动填写未对密码字段禁用的 HTML 属性 (低)
  推理:AppScan 发现密码字段没有强制禁用自动填写功能。
  修改建议:将“autocomplete”属性正确设置为“off”
  [AppScan]修复漏洞三:HTML注释敏感信息泄露(参考信息)
  建议:可以点击具体问题然后查看请求/响应点击下一行突出显示看具体问题,然后在网站相应页面前台中查看是否已去掉此注释。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
您可能需要的服务
百度律临官方认证律师咨询
平均3分钟响应 | 问题解决率99% | 24小时在线
立即免费咨询律师
14464人正在获得一对一解答
郑州都市传说6分钟前提交了问题
贵阳山水情深1分钟前提交了问题
上海旋风骑士2分钟前提交了问题
下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消
还有疑问? 马上咨询37309位在线律师,3分钟快速解答
立即免费咨询律师

辅 助

模 式