Portál AbcLinuxu, 16. srpna 2025 02:14


Dotaz: Apache a mod_rewrite - problém s bezpečností

20.11.2004 21:52 Jan Odvárko | skóre: 10
Apache a mod_rewrite - problém s bezpečností
Přečteno: 264×
Odpovědět | Admin
Mám několik skriptů, na které chci namapovat jiné "aliasy" za použití regulárních výrazů. Klient vyšle požadavek na zobrazení stránky např. strana2.html, ale ještě před zpracováním se adresa přemění na skutečnou, tedy třeba scripts/strana.php?no=2. Na to se zdá být nejvhodnější modul mod_rewrite. Problém je v tom, že můj poskytovatel webhostingu mi nemůže v .htaccess souborech z bezpečnostních důvodů povolit používání konfiguračních direktiv modulu mod_rewrite. A jak se tak koukám, u jiných webhostingů je situace stejná. Dá se to nějak řešit?

Napadá mě:
a) Navrhnout adminovi nějakou konfiguraci, která zvýší bezpečnost použití mod_rewrite. Takový guru ale nejsem.
b) Najít jiný, bezpečný modul. Uvažoval jsem nad mod_alias, jenže ten, pokud se nepletu, umí jen přesměrování. Kýžené "podsunutí" obsahu v něm jde jen na úrovni filesystemu.
c) Najít si jiný webhosting. Zatím jsem ale žádný, který by mi to umožňoval, nenašel.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

20.11.2004 23:03 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Apache a mod_rewrite - problém s bezpečností
Odpovědět | | Sbalit | Link | Blokovat | Admin
Obávám se, že tohle ti žádný webhosting nepovolí; jedině serverhosting.

Snad bys ho mohl přimět k tomuto: všechno (nebo vybraný adresář...) se přesměruje na tentýž PHP skript, to udělá provider jednou a nikdy se to měnit. Ten skript si pak podle REQUEST_URI (které obsahuje původní požadavek), sám namapuje nebo provede, co je zapotřebí. Není to samozřejmě tak efektivní jako mod_rewrite, ale je-li web hodně dynamický, tak to vyjde nastejno.
20.11.2004 23:22 Petr Svoboda
Rozbalit Rozbalit vše Re: Apache a mod_rewrite - problém s bezpečností
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na webzdarma.cz je konfigurace rewrite pres .htaccess povolena. Ovsem freehosting mozna neni to, co hledate.
21.11.2004 11:05 Bernie | skóre: 9 | blog: Bernie's Blog
Rozbalit Rozbalit vše Re: Apache a mod_rewrite - problém s bezpečností
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na pipni.cz (na placenem) to jde tez pres .htaccess, jinak nekteri admini jsou svolni k tomu ti ty tvoje direktivy hodit rovnou do configu tvy domeny, kdyz jim je posles mailem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.