我在Apache 2.4中使用 mod_security 。在这个平台上,我们有一个电子商务系统,其管理工具使用以下URL:
我想实现目标:
不,“后端”不是物理现有目录,它是MVC映射:) 所以我在寻找 mod_rewrite和mod_security 之间的某种组合。
有人有什么想法吗? :)
提前致谢, 迈克尔
答案 0 :(得分:1)
这非常简单:在 SecRuleEngine指令
之后立即排除排除规则SecRuleEngine DetectionOnly
SecRule REQUEST_BASENAME "@beginsWith /url_to_exclude" "id:1,ctl:ruleEngine=Off"
当然,您可以使用不同的运算符代替@beginsWith
- 就像它们在official manual