我做的研究,並無法找到任何有用的.htaccess刪除網址的一部分,在PHPthumb
我有phpthumb問題,
http://localhost/sandbox/public/PhpThumb/phpThumb.php?src=../../../../../../../../../etc/passwd&w=140px&h=120px&q=100
我需要更換的../程序src。基本上刪除所有../ occrunces。或者重定向到錯誤頁面。我更喜歡兩者。
RewriteRule ^(.*)phpThumb\.php?(src)?(=)?(\.\.\/)*$ images/unknown.gif [NC]
我懷疑我創建的上述規則是不正確的。請指教。
在此先感謝。
試試這個:'重寫規則^(+ phpThumb \ .php)\?src =(\。\ ./)+ [^&] +(。*)$ $ 1?src = images/unknown.gif $ 3 [NC]'它會替換src = /是在值中,問題是src應該是第一個get參數在這種情況下 – noob