エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Webサーバーにおいてはセキュリティ上、TRACEメソッドはオフにしておくことが 推奨されています。クロス... Webサーバーにおいてはセキュリティ上、TRACEメソッドはオフにしておくことが 推奨されています。クロスサイトトレーシング (@IT:Webアプリケーションに潜むセキュリティホール(4)(後半部分)) を防止するためです。 Apache1.3.34と2.0.55以降ではTraceのオンオフ機能があり、httpd.confに TraceEnable Off を記述すればTRACEはオフにできるので簡単なのですが、 それより前のバージョンのApacheではその機能がないので、 mod_rewriteを利用してTRACEを無効化します。 mod_rewriteはApacheのモジュールで、 アクセスしてきたURLを書き換えて、別のURLにリダイレクトする機能を持ちます。 リダイレクトではなく、エラーメッセージを表示することもできます。 これにより、TRACEリクエストきたらForbiddenを