2011-02-15 55 views
0

從實踐經驗來看,.htaccess上的mod_rewrite有多安全?mod_rewrite的安全程度如何.htaccess

+0

不明確的問題。你究竟在這裏害怕什麼?能夠繞過它嗎?可能會將攻擊媒介打開到您的Web服務器中? – Thilo 2011-02-15 06:09:09

回答

3

這裏有所謂的「請求的11個階段」。 The 11 Phases of a Request

Mod_rewrite將它自己掛鉤到URL轉換級別。您可以完全控制規則。這意味着你必須小心,沒有注射。如果您根據您的請求將規則動態路由到文件夾,則只能進行注入。這個規則是恕我直言,容易檢測。 mod_rewrite的主要目的是重寫(掛鉤到URI轉換)你的URL到一個新的目的地。重寫後,將應用Apache的所有安全功能。 使用mod_rewrite也可以將代理委託給代理。這讓一些小的可能性強迫一個錯誤的行爲。如果這是可能的,這都是由於你的規則配置錯誤造成的。 恕我直言安全,因爲它被掛鉤到請求的一個階段,其中沒有很多錯誤配置可能發生。 Mod_rewrite廣泛應用於WordPress,Drupal,Joomla等主流網絡應用。主要是爲了生成SEO友好的URL。