2011-02-15 12 views
0

実際の経験から、mod_rewriteは.htaccess上でどれくらい安全ですか?.htaccessでのmod_rewriteの安全性

+0

不明な質問。あなたはここで何を恐れるのですか?それを迂回する能力?あなたのWebサーバーに攻撃ベクトルを開く可能性はありますか? – Thilo

+0

@thiloはいすべての上記のため、それは可能ですか? – X10nD

答えて

3

ここには、「要求の11段階」があります。 The 11 Phases of a Request

Mod_rewriteはURL翻訳レベルに自己リンクします。あなたはルールを完全にコントロールできます。あなたが気をつけなければならないということ、つまり注射はないということです。あなたの要求に依存するフォルダにルールを動的にルーティングする場合にのみ、インジェクションを行うことができます。このルールは簡単に検出できます。 mod_rewriteの主な目的は、URLを新しい宛先に書き換える(URI翻訳にフックされる)ことです。書き換え後、Apacheのすべてのセキュリティ機能が適用されます。 mod_rewriteを使用すると、代理人を代理人にすることもできます。これにより、誤った振る舞いを強制する小さな可能性があります。これが可能であれば、あなたのルールが誤って設定されていることが原因です。 IMHOは安全です。リクエストのフェーズに入り込んでしまいます。誤った設定が多く発生することはありません。 Mod_rewriteは、Wordpress、Drupal、Joomlaのような主要なWebアプリケーションに広く含まれています。主にSEOに優しいURLを生成する。