【发布时间】:2016-01-24 16:10:19
【问题描述】:
我需要阻止所有外部 POST 并只允许特定文件夹或特定 php 文件的 POST。
【问题讨论】:
-
“请帮我正确配置我的 .htaccess。” - 呃……那是哪个?
标签: php apache .htaccess security web-applications
我需要阻止所有外部 POST 并只允许特定文件夹或特定 php 文件的 POST。
【问题讨论】:
标签: php apache .htaccess security web-applications
您可以使用以下代码来允许/拒绝对特定文件夹和文件的发布请求。
RewriteEngine On
RewriteCond %{THE_REQUEST} ^POST\s/allowed_foloder/foo\.php [NC]
RewriteRule ^ - [NC,L]
RewriteCond %{THE_REQUEST} ^POST\s/not_allowed_folder/foo.php [NC]
RewriteRule ^ - [F,L]
【讨论】: