我有一個RewriteRule
爲.htaccess
,我想允許URL中的所有字符。RewriteRule .htaccess允許所有字符
我通過PHP
過濾掉任何壞字符的代碼我現在有被
RewriteRule ^([a-zA-Z0-9\-]+)\.php$ file.php?key=$1 [L]
我試圖將其更改爲
RewriteRule ^(.*)\.php$ file.php?key=$1 [L]
,讓一切經歷,但它不沒有工作。我不想在.htaccess中僅過濾PHP。即使我在PHP中過濾它們,是否存在安全風險來允許所有的字符?
服務器日誌說什麼?你獲得什麼狀態? 404 - 找不到? –
@OskarHane它工作正常我只是不想.htaccess過濾我的變數我只想做它已經實施的PHP。 –