PeakGao安全扫描 扫出一个请求漏洞 中发帖

问题描述:经测试发现,平台存在开启http危险方法漏洞,原因是服务器安全配置上的疏忽,导致服务器上启用了不安全的 HTTP方法。攻击者通过开启 http 危险方法漏洞可能上传文件到服务器或删除服务器上的文件或存在跨域漏洞的情况下,支持 HTTP.TRACE 方法的域存在泄露 HTTP 头部信息风险,攻击者可能通过该漏洞窃取 cookies 和其他认证信息 
修复建议:
禁止 POST、GET 以外的·HTTP(s)·方法
现在项目用的rest标准写法,有什么好办法吗