.htaccess上mod_rewrite的安全性如何

时间:2011-02-15 05:38:12

标签: mod-rewrite

从实际经验来看,mod_rewrite对.htaccess有多安全?

1 个答案:

答案 0 :(得分:3)

这里有所谓的“请求的11个阶段”。 The 11 Phases of a Request

Mod_rewrite将自己挂钩到URL转换级别。您可以完全控制规则。这意味着你必须小心,没有注射。如果您将规则动态路由到依赖于您的请求的文件夹,则只能进行注入。这个规则是恕我直言,易于检测。 mod_rewrite的主要目的是将您的URL重写(挂钩到URI转换)到新目的地。重写后,将应用Apache的所有安全功能。 使用mod_rewrite,也可以委托代理。这让一些小的可能性强迫虚假行为。如果可能的话,这都是由于您的规则配置错误造成的。 恕我直言是安全的,因为它被连接到请求的一个阶段,在那里不会发生很多错误配置。 Mod_rewrite广泛应用于Wordpress,Drupal,Joomla等主要Web应用程序。主要是生成SEO友好的URL。