如何修复AppScan漏洞

如题所述

  [AppScan]修复漏洞一:启用不安全的HTTP方法 (中)
  修改建议:可采用3种方法:
  1.禁用WebDAV功能,能根本解决。不引入新的不稳定因素
  2.使用URLSCAN禁用OPTIONS,实际没有真正禁用,但缩小了影响范围。URLSCAN可能有副作用。
  3.使用URLSCAN禁用OPTIONS和其他HTTP方法,或者只允许GET/POST/HEAD方法(自动禁用其他方法)

  [AppScan]修复漏洞二:自动填写未对密码字段禁用的 HTML 属性 (低)
  推理:AppScan 发现密码字段没有强制禁用自动填写功能。
  修改建议:将“autocomplete”属性正确设置为“off”
  [AppScan]修复漏洞三:HTML注释敏感信息泄露(参考信息)
  建议:可以点击具体问题然后查看请求/响应点击下一行突出显示看具体问题,然后在网站相应页面前台中查看是否已去掉此注释。
温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2016-09-27
  [AppScan]修复漏洞一:启用不安全的HTTP方法 (中)
  修改建议:可采用3种方法:
  1.禁用WebDAV功能,能根本解决。不引入新的不稳定因素
  2.使用URLSCAN禁用OPTIONS,实际没有真正禁用,但缩小了影响范围。URLSCAN可能有副作用。
  3.使用URLSCAN禁用OPTIONS和其他HTTP方法,或者只允许GET/POST/HEAD方法(自动禁用其他方法)

  [AppScan]修复漏洞二:自动填写未对密码字段禁用的 HTML 属性 (低)
  推理:AppScan 发现密码字段没有强制禁用自动填写功能。
  修改建议:将“autocomplete”属性正确设置为“off”
  [AppScan]修复漏洞三:HTML注释敏感信息泄露(参考信息)
  建议:可以点击具体问题然后查看请求/响应点击下一行突出显示看具体问题,然后在网站相应页面前台中查看是否已去掉此注释。本回答被提问者和网友采纳

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网