Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

196
Vistas
¿Cómo filtrar verbos túneles http headres?

Tenemos una API REST implementada con una función Lambda de AWS en JavaScript, y debemos abordar la vulnerabilidad A menudo mal utilizada: anulación del método HTTP , es decir, la tunelización de verbos es posible a través de los encabezados X-Http-Method X-Http-Method-Override X-Method-Override y queremos evitar esto filtrando/eliminando/bloqueando estos encabezados.

No tenemos la posibilidad de filtrar estos encabezados en AWS API Gateway, por lo que deberíamos hacerlo desde la función Lambda cuando recibamos la solicitud.

Comparto un poco de código para el contexto. Así es como obtenemos la solicitud:

índice.js

 module.exports.handler = async event => { ... if (event.httpMethod === 'OPTIONS') { return { statusCode: 200, headers: corsHeaders }; } ... }
about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda