码迷,mamicode.com
首页 > Web开发 > 详细

【转】Apache 关于 mod_rewrite 遇到 %2F或%5C (正反斜杠)等特殊符号导致URL重写失效出现404的问题

时间:2015-09-11 14:09:41      阅读:172      评论:0      收藏:0      [点我收藏+]

标签:

.htaccess 文件

 

[plain] view plaincopy技术分享技术分享
  1. <IfModule mod_rewrite.c>  
  2.  RewriteEngine on  
  3.  RewriteCond %{REQUEST_FILENAME} !-d  
  4.  RewriteCond %{REQUEST_FILENAME} !-f  
  5.  RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]  
  6. </IfModule>  

 

 

http://localhost/Application/Home/Index/index/url/http%3A%2F%2Fwww.domain.com%2Fpage%2F

当访问上面链接时,老是出现 404,重写失效了

http://localhost/Application/Home/Index/index/url/http://www.domain.com/page/

我本地环境一直使用的 xampp ,服务器上的 nginx 没有问题,但 apache 却很让人无语,老是 404,换成原样,不经过 urlencode 反而能正常打开页面

网上搜索了半天,终于找到原因: 

当URL和PATH_INFO中出现%2f(/)或者%5c(\), 会被认为这是个不合法的请求, Apache将会直接返回"404 (Not Found)"错误。 也就是说,Apache在调用 mod_proxy 或 mod_rewrite 模块之前,就直接拒绝请求,给出404错误。 这样做主要是为了防止CGI的安全漏洞发生,尤其是在脚本中使用了PATH_INFO但是又没有做安全过滤操作的话,很容易被注入漏洞。

 

解决办法有两个,第一个比较简单,但需要有服务器操作的权限:

一、修改站点虚拟目录的配置

 

[plain] view plaincopy技术分享技术分享
  1. <VirtualHost *:80>  
  2.     AllowEncodedSlashes On  
  3.     DocumentRoot "D:/htdocs/localhost"  
  4.     ServerName localhost  
  5. </VirtualHost>  



 

配置中增加 AllowEncodedSlashes On 这句话后重启服务即可

 

二、多次 urlencode 

可以将链接多次 urlencode ,一般两次,或者三次就不会有问题了。

我做了个测试,发现必须要三次才能成功

http://localhost/Application/Home/Index/index/url/http%25253A%25252F%25252Fwww.domain.com%25252Fpage%25252F

感觉这个方法不太实用,改动太大了

 

 

版权声明:可随意转载,原创不易 请注明原文出处哦~ http://blog.csdn.net/zhouzme

【转】Apache 关于 mod_rewrite 遇到 %2F或%5C (正反斜杠)等特殊符号导致URL重写失效出现404的问题

标签:

原文地址:http://www.cnblogs.com/dhsx/p/4800544.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!