【发布时间】:2013-10-20 03:43:19
【问题描述】:
是否可以用密码保护虚拟目录(例如 wordpress 类别):
/c/sofas/
看起来<Location /c/sofas/> 可以在 httpd_config 中工作,但不是 .htaccess
有可能吗?可能在某个地方使用了 mod_rewrite?
【问题讨论】:
-
AFAIK 不,但这也没有什么意义 - 攻击者可以简单地找出重写后的真实 URL 并访问它。 (也许如果您在确切的用例中进行编辑,有人可以提出替代解决方案)
-
Pekka -- 下面的例子是一个完美的例子,James Holwell 也链接到了这个例子。它在一个类似 WordPress 的系统中——他们无法访问该 URL 上接受的内容。
标签: apache .htaccess virtual-directory basic-authentication .htpasswd