【发布时间】:2012-06-20 22:36:39
【问题描述】:
我需要确保当引用者来自远程域时,无法登录 Drupal 的用户登录表单。这是一个影响企业接受度的安全漏洞。
目前在 .htaccess 末尾有一条规则要求 https 访问
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
我查看了此规则以了解该规则如何识别 url,但不知道我将如何采用该规则并将其与引用者一起实施,并且不会影响 https 的其他规则
【问题讨论】:
标签: .htaccess drupal drupal-6 xss