gpt4 book ai didi

.htaccess - AllowOverride 安全问题

转载 作者:行者123 更新时间:2023-12-04 02:42:09 25 4
gpt4 key购买 nike

有各种各样的帖子建议您如何添加 .htaccess 文件以从 URL 中删除 index.php。但是,为了使 .htaccess 文件工作,必须更改 AllowOverride(通常为“All”)。

This tutorial解释说使用 .htaccess 文件进行 mod_rewrite 是一种误解,可以而且应该在主配置文件中完成。

我的网络安全官告诉我 - 我引用 - “将 AllowOverride 更改为 All 会增加网络服务器的风险,因为如果被利用,入侵者/黑客/投机者可能会覆盖主服务器配置,这可能允许他们达到各种要求;这将是严重的安全漏洞”。我不确定这有多少重量!

所以我的问题是;

  • 更改 AllowOverride 是否真的存在严重危险
  • 如果是这样,为什么建议 .htaccess 在 Stack Overflow 上如此广泛地删除 index.php?
  • 最佳答案

    好吧,.htaccess 有一点安全问题。从某种意义上说,如果黑客/入侵者掌握了您的文件系统,那么他们可以修改重写规则并更改您网站的行为。但是请记住,如果黑客控制了您的 DOCUMENT_ROOT 文件夹,那么通过修改/删除任何其他代码也可以造成更大的损害,并且您手中的问题要大得多。

    然而什么.htaccess通过让您控制网站行为、身份验证需要为您提供最大的灵活性 无需在 Apache 配置中进行这些更改并每次都重新启动它。 特别是在共享托管环境中,网站所有者甚至无法访问 Apache 配置。

    关于.htaccess - AllowOverride 安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19682257/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com