这个htaccess是否包含任何安全风险?

时间:2015-11-28 09:34:29

标签: php apache .htaccess

我一直在使用php,mysql等开发内容管理系统。对于干净的url或搜索引擎友好的url,我使用以下htaccess内容。我发现互联网的核心部分并不确定它是否包含任何安全风险。 Htaccess编码对我来说似乎很复杂。感谢。

Options +FollowSymlinks
RewriteEngine On

RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -l [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^.*$ - [NC,L]
RewriteRule ^(panel)($|/) - [L]
RewriteRule ^(.*)$ index.php?q=$1 [QSA,L]

“panel”是规则有例外的文件夹。我使用$ _GET [“q”]并爆炸func。通过Php检索网址类别细分。

0 个答案:

没有答案