忽略跟目录下面的 .htaccessapache
看一下这个也许你会了解到安全
咱们一般利用Apache的rewrite模块对URL进行重写,rewrite规则会写在 .htaccess 文件里。但要使 apache 可以正常的读取.htaccess 文件的内容,就必须对.htaccess 所在目录进行配置。ide
从安全性考虑,根目录的AllowOverride属性通常都配置成不容许任何Override,即:ui
< Directory /> AllowOverride None < /Directory>
在 AllowOverride 设置为 None 时, .htaccess 文件将被彻底忽略。当此指令设置为 All 时,全部具备 “.htaccess” 做用域的指令都容许出如今 .htaccess 文件中。blog
而对于 URL rewrite 来讲,至少须要把目录设置为:索引
< Directory /myblogroot/> AllowOverride FileInfo < /Directory>
如下是AllowOverride的详细参数:ip
AuthConfig作用域
容许使用与认证受权相关的指令(AuthDBMGroupFile, AuthDBMUserFile, AuthGroupFile, AuthName, AuthType, AuthUserFile, Require, 等)。文档
FileInfoit
容许使用控制文档类型的指令(DefaultType, ErrorDocument, ForceType, LanguagePriority, SetHandler, SetInputFilter, SetOutputFilter, mod_mime中的 Add* 和 Remove* 指令等等)、控制文档元数据的指令(Header, RequestHeader, SetEnvIf, SetEnvIfNoCase, BrowserMatch, CookieExpires, CookieDomain, CookieStyle, CookieTracking, CookieName)、mod_rewrite中的指令(RewriteEngine, RewriteOptions, RewriteBase, RewriteCond, RewriteRule)和mod_actions中的Action指令。
Indexes
容许使用控制目录索引的指令(AddDescription, AddIcon, AddIconByEncoding, AddIconByType, DefaultIcon, DirectoryIndex, FancyIndexing, HeaderName, IndexIgnore, IndexOptions, ReadmeName, 等)。
Limit
容许使用控制主机访问的指令(Allow, Deny, Order)。
Options[=Option,...]
容许使用控制指定目录功能的指令(Options和XBitHack)。能够在等号后面附加一个逗号分隔的(无空格的)Options选项列表,用来控制容许Options指令使用哪些选项。