【问题标题】:.htaccess for a WordPress website, utilizing a redirect.htaccess 用于 WordPress 网站,使用重定向
【发布时间】:2015-10-28 04:32:04
【问题描述】:

关注本文:http://premium.wpmudev.org/blog/limit-access-login-page/

我在 .htaccess 文件中包含以下代码:

ErrorDocument 401 /path-to-your-site/index.php?error=404
ErrorDocument 403 /path-to-your-site/index.php?error=404

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{HTTP_REFERER} !^http://(.*)?your-site.com [NC]
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteRule ^(.*)$ - [F]
</IfModule>

我的网站的 URL 确实包含“www”部分,因此在以下行中包含“www”是否安全/可以:

RewriteCond %{HTTP_REFERER} !^http://(.*)?www.your-site.com [NC]

我对编辑 .htaccess 文档不是很熟悉,感谢任何帮助。谢谢

【问题讨论】:

    标签: regex wordpress .htaccess


    【解决方案1】:

    只允许www 站点您的此指令:

    RewriteCond %{HTTP_REFERER} !^https?://www\.your-site\.com/ [NC]
    

    这也将允许https 协议。

    【讨论】:

    • 太好了,我确实需要 https 部分。谢谢
    • 你能告诉我这是什么意思吗:(.*)
    • 我没有在我的正则表达式中使用.*,因为这并不是真正需要的。 .* 表示匹配任何长度的任何内容。
    • 酷,是的,它正在工作,谢谢!继续使用 .* 是否安全?
    • 是的,使用重写规则是安全的。
    猜你喜欢
    • 2015-10-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-11-14
    • 1970-01-01
    相关资源
    最近更新 更多