- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
如果我理解正确,下一段代码中的表达式 .ht*
将匹配所有以 .ht 开头的,所以我的 .ht_lalala
是安全的。
<Files ".ht*">
Require all denied
</Files>
但是下一个呢?
(^\.ht|~$|back|BACK|backup|BACKUP$)
匹配文件是否正确:.htaccess
、back
、backup
、BACKUP
?或者下一个会更好
(^\.ht*|back*|BACK*$)
我想了解的是 ~$
在我的代码中的实际含义(在 RegEx 模式中)。我不知道为什么以及什么时候把它放在那里,但我的代码中有它,现在我怀疑它是否正确。
我知道有关 RegEx 的基本知识,什么是 ^
和 $
,*
表示来自先前文本/标记的 0 或 N,但是 ~
在模式内部没有意义,除非它只是一个简单的字符并且它除了字面匹配 ~
什么都不做。我读过 Apache 文档,我想对于多个匹配 FilesMatch 和 DirectoryMatch 更好,但是正则表达式也可以用于指令:文件和目录,加上 ~ 字符,如文档示例中所述。
<Files ~ "\.(gif|jpe?g|png)$">
#...
</Files>
好吧,我真正想要的是知道如何匹配不同的文件或目录。
还有一件事,我应该转义 .
吗?因为默认的 httpd.conf 不这样做。或者它只是对于 httpd.conf 和 .htaccess 不同(这对我来说没有意义)
回答我自己的问题,我如何与 RegEx 匹配 .ht、.htaccess、.htpasswd、back、BACK、backup、BACKUP,首先我决定使用 .
(点)在我想隐藏的任何东西的名称中。其次,我发现简洁的模式 ^(\..*)$
会完成这项工作,会给我我需要的东西。或者 ^\.
even better!所以,如果将来我想隐藏一些东西,我只需在名称的开头添加 .
。
我们开始吧,下一段代码将拒绝从网络访问名称以开头的任何文件和目录。
(已测试,有效)
RegEx 模式匹配:
<FilesMatch "^\.">
Require all denied
</FilesMatch>
<DirectoryMatch "^\.">
Require all denied
</DirectoryMatch>
并且在精彩的解释中@MrWhite clarified and simplified我的方法,所以我坚持这个(测试,有效)
通配符字符串匹配:
<Files ".*">
Require all denied
</Files>
<Directory ".*">
Require all denied
</Directory>
最佳答案
<Files ".ht*">
在这种情况下,.ht*
不是正则表达式 (regex)。它是一个“通配符字符串”,其中 ?
匹配任何单个字符,*
匹配任何字符序列。 (虽然这也是一个有效的正则表达式 - 正则表达式会以不同的方式匹配)。
But what about next one?
(^\.ht|~$|back|BACK|backup|BACKUP$)
这是一个正则表达式(它不能在你上面写的 <Files>
指令中使用,没有启用与 ~
参数匹配的正则表达式模式 - 正如你稍后使用的那样。)
在这个正则表达式中,~$
匹配任何以文字 ~
结尾的字符串(波浪字符)。这有时用于标记备份 文件。
它也匹配...
.ht
开头的字符串(自然包括 .htaccess
)。back
的字符串或 BACK
或 backup
(匹配 backup
显然是多余的)。BACKUP
结尾的字符串.因此,这看起来并不像您认为的那样。
Or next will be better instead
(^\.ht*|back*|BACK*$)
虽然这是一个有效的正则表达式,但您显然又回到了“通配符”模式匹配的组合。请记住,在正则表达式中,*
量词与 previous 标记匹配 0 次或更多次。它不匹配“任何字符”,如通配符模式匹配。
这仍然匹配“.htaccess”,但只是因为模式没有锚定。例如,^\.ht*$
(带有字符串结尾 anchor )不匹配“.htaccess”。
<Files ~ "\.(gif|jpe?g|png)$">
随着 Files
指令,~
参数启用正则表达式模式匹配。 (正如你所说。)这与 ~
时完全不同。在正则表达式模式本身内部使用。
One more thing, should I escape the
.
? Because default httpd.conf doesn't do so. Or it's just different for httpd.conf and .htaccess (which doesn't make sense to me)
我认为你把事情搞混了。在您的第一个示例中,它不是正则表达式,而是“通配符”模式(如上所述)。在这种情况下,.
不能反斜杠转义。它匹配文字 .
(点)。 .
在这里没有特殊意义。 .
仅当您需要匹配正则表达式中的文字点时才应进行转义。
例如,以下是等价的:
# Wild-card string match
<Files ".ht*">
和
# Regex pattern match
<Files ~ "^\.ht">
(但是,最好使用 FilesMatch
而不是 Files ~
以避免混淆。FilesMatch
是“较新”的语法。)
httpd.conf
之间没有区别和 .htaccess
在这方面。
更新:
I found out that laconic pattern
^(\..*)$
will do the job ...Here we go, next code will deny access from the web to any files anddirectories which names start with
.
(tested, works)<FilesMatch "^(\..*)$">
Require all denied
</FilesMatch>
这可以简化。您不需要完全匹配整个文件名。您只需要断言文件名以点开头(这样效率更高)。因此,您不需要捕获(带括号的子模式)文件名 - 您没有对它做任何事情。
要使用正则表达式断言文件名以点开头,则只需使用 ^\.
- 仅此而已。例如:
<FilesMatch "^\.">
请记住,正则表达式量词(例如 *
)默认贪婪,因此您无需遵循 .*
这样的模式匹配文件名时带有字符串结尾 anchor 。所以,正则表达式 ^.*$
和 .*
在这种情况下实际上是相同的。两者都匹配整个文件名。 (在此上下文中没有换行符。)
这可以进一步“简化”,方法是完全不使用正则表达式并使用带有 Vanilla <Files>
的通配符字符串模式指示。例如,这与:
<Files ".*">
注意:这不是正则表达式。它是一个文字点,后跟任意数量的字符(通配符语法)。
关于regex - 在配置文件和 .htaccess 中的 Apache 指令中使用 RegEx,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72291072/
在流处理方面,Apache Beam和Apache Kafka之间有什么区别? 我也试图掌握技术和程序上的差异。 请通过您的经验报告来帮助我理解。 最佳答案 Beam是一种API,它以一种统一的方式使
有点n00b的问题。 如果我使用 Apache Ignite 进行消息传递和事件处理,是否还需要使用 Kafka? 与 Ignite 相比,Kafka 基本上会给我哪些(如果有的话)额外功能? 提前致
Apache MetaModel 是一个数据访问框架,它为发现、探索和查询不同类型的数据源提供了一个通用接口(interface)。 Apache Drill 是一种无架构的 SQL 查询引擎,它通过
Tomcat是一个广泛使用的java web服务器,而Apache也是一个web服务器,它们在实际项目使用中有什么不同? 经过一些研究,我有了一个简单的想法,比如, Apache Tomcat Ja
既然简单地使用 Apache 就足以运行许多 Web 应用程序,那么人们何时以及为什么除了 Apache 之外还使用 Tomcat? 最佳答案 Apache Tomcat是一个网络服务器和 Java
我在某个 VPS( friend 的带 cPanel 的 apache 服务器)上有一个帐户,我在那里有一个 public_html 目录。我们有大约 5-6 个网站: /home/myusernam
我目前正在尝试将模块加载到 Apache,使用 cmake 构建。该模块称为 mod_mapcache。它已成功构建并正确安装在/usr/lib/apache2/modules directroy 中
我对 url 中的问号有疑问。 例如:我有 url test.com/controller/action/part_1%3Fpart_2 (其中 %3F 是 url 编码的问号),并使用此重写规则:R
在同一台机器上,Apache 在端口 80 上运行,Tomcat 在端口 8080 上运行。 Apache 包括 html;css;js;文件并调用 tomcat 服务。 基本上 exampledom
Apache 1 和 Apache 2 的分支有什么区别? 使用一种或另一种的优点和缺点? 似乎 Apache 2 的缺点之一是使用大量内存,但也许它处理请求的速度更快? 最有趣的是 Apache 作
实际上,我们正在使用 Apache 网络服务器来托管我们的 REST-API。 脚本是用 Lua 编写的,并使用 mod-lua 映射。 例如来自 httpd.conf 的实际片段: [...] Lu
我在 apache 上的 ubuntu 中有一个虚拟主机,这不是我的主要配置,我有另一个网页作为我的主要网页,所以我想使用虚拟主机在同一个 IP 上设置这个。 urologyexpert.mx 是我的
我使用 Apache camel 已经很长时间了,发现它是满足各种系统集成相关业务需求的绝佳解决方案。但是几年前我遇到了 Apache Nifi 解决方案。经过一番谷歌搜索后,我发现虽然 Nifi 可
由于两者都是一次处理事件的流框架,这两种技术/流框架之间的核心架构差异是什么? 此外,在哪些特定用例中,一个比另一个更合适? 最佳答案 正如您所提到的,两者都是实时内存计算的流式平台。但是当您仔细观察
apache 文件(如 httpd.conf 和虚拟主机)中使用的语言名称是什么,例如 # Ensure that Apache listens on port 80 Listen 80 D
作为我学习过程的一部分,我认为如果我扩展更多关于 apache 的知识会很好。我有几个问题,虽然我知道有些内容可能需要相当冗长的解释,但我希望您能提供一个概述,以便我知道去哪里寻找。 (最好引用 mo
关闭。这个问题是opinion-based .它目前不接受答案。 想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题. 4 个月前关闭。 Improve
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
这个问题在这里已经有了答案: Difference Between Apache Kafka and Camel (Broker vs Integration) (4 个回答) 3年前关闭。 据我所知
我有 2 个使用相同规则的子域,如下所示: RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-f RewriteCond
我是一名优秀的程序员,十分优秀!