【问题标题】:mod_rewrite rules to be checked... safety?mod_rewrite 规则要检查...安全吗?
【发布时间】:2012-01-13 19:08:50
【问题描述】:
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule .* index.php

这些是我的项目的 .htaccess 文件的代码行。 我只是想问一下是否有任何安全问题或您的任何具体意见 不要使用这些行,而是使用其他行...

背景:我想用我自己的小“管理系统”让我的项目上线 这个系统自己处理每个uri... 如果在文件系统上找不到特定的 uri 作为目录或文件,它应该重定向到我的 index-file,因此系统可以改为显示主页或任何其他页面。

你怎么看?

【问题讨论】:

    标签: .htaccess mod-rewrite


    【解决方案1】:

    我认为你应该使用 ErrorDocument 而不是那一行代码。

    这行代码意味着如果请求真实目录(存在于服务器上)或退出文件,则不提供 index.php。 所以如果一个文件或目录没有建立,页面被index.php重写,而不是重定向,这意味着用户看到了索引页面的内容。

    如果您使用 ErrorDocument,则用户知道该文件或目录未找到。

    背景:对不起我的英语

    【讨论】:

    • 我的系统将显示每个错误页面....我只想让 uris 可访问,如:somedomain.com/register 而不创建包含索引文件的目录...我的 index.php文件应该完成所有工作以显示 404 或任何其他错误和每个内容.... uris 保存在我的数据库中,index.php 将检查每个 uri。如果存在,如果不是错误页面,它将显示特定页面...
    猜你喜欢
    • 1970-01-01
    • 2015-11-13
    • 1970-01-01
    • 2016-03-06
    • 1970-01-01
    • 2021-02-20
    • 2014-11-24
    • 2020-07-07
    • 1970-01-01
    相关资源
    最近更新 更多