如何编写mod_security友好的PHP代码?

时间:2010-06-11 15:36:01

标签: php apache mod-security

我在WordPress中创建了一个主题,该主题点击了HostGator上的mod_security规则并给了403 error

我联系了那里的人(在HostGator),他们为我修好了。但我不希望我的主题像这样工作。

我只是想知道是否有任何指南/博客文章/教程讲述编写的mod_security友好的PHP代码?

我试过Google,但没有找到任何帮助。

1 个答案:

答案 0 :(得分:1)

我不确定有很多指南,特别是因为mod_security配置因服务器而异。

我建议最接近的是看看Core Rule Set Project。那里有很多规则。有很多。

要避免的一般事情是:

  • 包括参数中的函数名称
  • 在URL或POST中使用SQL查询/关键字(如SELECT,UPDATE,DELETE FROM)
  • 在网址中使用HTML

究竟是什么触发它可能会有所不同。如果可能的话,我会问HostGater人员它触发了什么规则并尝试获得一些反馈。如果没有在您的私有框(或VM)上设置mod_security,并查看您的主题是否触发了核心规则集中的任何规则。