【发布时间】:2020-10-20 10:26:53
【问题描述】:
当请求方法不是 GET 或 POST ?
我的 Apache .htaccess 尝试会阻止请求,除非它返回不正确的 HTTP 403 响应:
<LimitExcept GET POST>
Order Allow,Deny
Deny from all
</LimitExcept>
在 PHP 中,我在处理请求的绝对开始处使用了以下内容,但它完全被忽略了:
if (!in_array($_SERVER['REQUEST_METHOD'],array('GET','POST')))
{
header('Access-Control-Allow-Methods: GET, POST');
header('HTTP/1.1 405');
die();
}
【问题讨论】:
-
也许您可以只为非 GET|POST 设置重写规则,该规则将重定向到会引发错误的 PHP 脚本?
-
“在 PHP 中我使用过 [...]” - 你的意思是,结合 .htaccess 阻止请求首先到达该脚本?跨度>
-
@anubhava 后续问题可以在这里找到:stackoverflow.com/questions/62666053/…