在htaccess中禁用SecFilterScanPOST什么都不做?

时间:2011-12-16 11:40:21

标签: php security .htaccess post sql-injection

我发布了这个:PHP 5.2.x: $_POST is empty when any field has value of "drop anywords from anywords"?

我需要从htaccess中禁用SecFilterScanPOST 在主要的.htaccess中,我放置了:

<IfModule mod_security.c>
    SecFilterScanPOST Off
</IfModule>

但是,当我在任何表单输入字段中发布类似“从anyword中删除anyword”的内容时,$ _POST会将服务器空白,我猜apache认为此输入是SQL注入这就是它删除帖子的原因,但它不是SQL注入!

我还尝试在SecFilterEngine Off上面插入SecFilterScanPOST Off,但$ _POST仍为空

请帮忙

1 个答案:

答案 0 :(得分:1)

尝试使用SecRequestBodyAccess而不使用IfModule。