首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

.htaccess文件用法收集整理

V站笔记 1.时区设置 有些时候,当你在PHP使用date或mktime函数时,由于时区不同,它会显示出一些很奇怪信息。下面是解决这个问题方法之一。就是设置你服务器时区。...省去www前缀 SEO一个原则是,确保你网站只有一个URL。因此,你需要把所有的通过www访问转向非www,或者反这来。...   安全问题 下面的htaccess代码能够提高你web服务器安全水平。图片链接盗用保护非常有用,它能防止其他人偷盗使用服务器上图片资源。... # 阻止企图通过URL设置PHPGLOBALS变量脚本 11.  ...  ④、重命名 htaccess 文件 你可以通过重命名htaccess文件来对其进行保护。

2.2K20
您找到你想要的搜索结果了吗?
是的
没有找到

IIS虚拟主机支持URL重写指南

IIS虚拟主机支持.htaccess实现URL重写,下载合适版本,下载手动安装包ISAPI_Rewrite3_0042_manual.exe,需要手工解压到服务器一个目录中。   ...打开IIS管理器 -> 选择网站属性 -> ISAPI筛选器 -> 在名称中输入ISAPI_Rewrite   可执行文件选择刚才解压后文件ISAPI_Rewrite.dll -> 点确定-> 再点确定...  关闭属性对话框再次查看网站属性 -> 到ISAPI筛选器   如果看到状态为向上绿色箭头,就说明Rewrite模块安装成功了。   ...,空间是否支持 Rewrite   以及是否支持对站点目录中 .htaccess 文件解析,否则即便按照下面的方法设置好了,也无法使用。   ...(其实dos下重命名或者记事本另存为就行)   编辑并修改 .htaccess 文件,添加以下内容   # 将 RewriteEngine 模式打开   RewriteEngine On   # 修改以下语句中

4.4K30

文件上传

.htaccess绕过 上传一个img(实际是php)再上传含有将img文件当做php文件处理代码.htaccess文件,即可将img解析为php 5.后缀大小写绕过: 将php改为phPPhP...变成了php.达成绕过 %00截断: url编码实际上本质是十六进制,这里是get传参,所以直接在url栏中写%00,00在计算机中相当于结束标识、计算机识别到十六进制00时候会自动停止。...12.00截断: get会对网站url传参进行16进制解码,而post不会,所以在传参之后,直接用burp修改16进制 13.图片马: 对图片内容进行检测, 并不是单单检测文件后缀名 图片马就是将一句话木马和图片合并在一起...相当于将文件重命名时候,重命名为alva.php 这里经过测试,不用删除重命名之后时间文件名也可以生效 靶场12-00截断绕过 这里也是00截断,其实跟靶场11一样,get会去对url...栏中数据进行16进制解码,实际上url编码本质就是16进制,这里用是post传参,不会对数据进行16进制解码,所以直接用burp抓包修改它16进制 上传成功,查看是否生效 同11,删除与不删除重命名之后日期都可以生效

13.2K40

防止网站被反代(禁止反向代理)方法

,但是对可以经常更换IP对方网站或者对方套了CDN,就比较难操作,其实还可以再综合下面做法: 一、使用.htaccess禁止反向代理 在站点根目录下新建 .htaccess 文件,然后添加如下内容...php $f = getenv("HTTP_X_FORWARDED_FOR"); $url = "https://xxxx.com"; if ($f!...> 如果是实时代理的话,上面三种方法就已经足够了,但如果他使用了缓存,将代理网站缓存到他自己服务器上面,再使用这些就不管用了,因为内容已经被抓取到对方网站上去了,你这里做更改对方并不会更新到,这个时候如果有用...一般网站CSS,JS调用基本上用都是绝对路径,所以我们还可以重命名CSS,JS文件包,尝试打乱对方网站布局。...另外:一定要记得禁止你服务器直接使用服务器IP访问你站点功能,不然别人随便解析个域名到你IP就能访问你网站内容了

4.1K20

WordPress 免插件生成最安全纯静态站点地图(sitemap.xml)

编辑网站根目录 .htaccess ,加入如下规则: RewriteRule ^(sitemap)\.xml$ $1.php 做好伪静态规则后,就可以直接访问sitemap.xml看看效果了,比如...在这里,就分享一个自己一直在用最简单实现方法:Linux定时任务+wget定时生成sitemap.xml 具体实现:将sitemap.php放到某个不为人知目录,然后定时使用wget去请求这个文件...如果实在搞不清楚什么是相对路径,那么就用简单粗暴方法:将网站根目录sitemap.php重命名为一个只有自己知道php文件,比如xml.php,然后如下添加任务: #每天在网站根目录生成一个sitemap.xml...(xml.php为自己重命名php文件名称) 0 1 * * * wget -O /home/wwwroot/www.kucats.com/sitemap.xml https://www.kucats.com...文章最后 ①、确认无误之后,已开通sitemap权限就可以前往百度站长平台提交了,没开通权限可以发送申请邮件到百度站长平台管理员邮箱申请,并且将sitemap.xml使用a标签链接在网站底部即可

97320

WordPress免插件生成完整站点地图(sitemap.xml)php代码

前言:站点地图(sitemap.xml)作用,相信站长们都有所了解,就不献宝了。而免插件生成 sitemap.xml,网络上也早就有了纯代码生成方法。...^/sitemap.xml$ /sitemap.php last; ②、Apache 编辑网站根目录 .htaccess ,加入如下规则: RewriteRule ^(sitemap)\.xml$...在这里,就分享一个自己一直在用最简单实现方法:Linux 定时任务+wget 定时生成 sitemap.xml 具体实现:将 sitemap.php 放到某个不为人知目录,然后定时使用 wget...如果实在搞不清楚什么是相对路径,那么就用简单粗暴方法:将网站根目录 sitemap.php 重命名为一个只有自己知道 php 文件,比如 xml.php,然后如下添加任务: #每天在网站根目录生成一个...四、文章最后 ①、确认无误之后,已开通 sitemap 权限就可以前往百度站长平台提交了,没开通权限可以发送申请邮件到百度站长平台管理员邮箱申请,并且将 sitemap.xml 使用 a 标签链接在网站底部即可

1.6K50

Apache中 RewriteRule 规则参数介绍

此模块可以操作URL所有部分(包括路径信息部分),在服务器级(httpd.conf)和目录级(.htaccess)配置都有效,还可以生成最终请求字符串。...使用它可以把规范化URL反馈给客户端,如将”/~”重写为”/u/”,或始终对/u/user加上斜杠,等等。 注意:在使用这个标记时,必须确保该替换字段是一个有效URL。...url=1参数: RewriteRule ^/?(.*) /404.php?url= 6.重命名目录如果你想在网站重命名目录,试试这个: RewriteRule ^/?...7.将.html后缀名转换成.php前提是.html文件能继续访问情况下,更新你网站链接。 RewriteRule ^/?...8.创建无文件后缀名链接如果你想使你PHP网站链接更加简洁易记-或者隐藏文件后缀名,试试这个: RewriteRule ^/?

11.7K30

Apache之Rewrite和RewriteRule规则梳理以及http强转https配置总结(完整版)

HTTP 80 强制转 HTTPS 全站采用https协议访问,所以需要http重定向到https,只需要在.htaccess加入下面规则 在相应网站根目录新建 .htaccess 例如,在士博博客网站根目录下...下面项目场景: 1) 在根目录下 /var/www/htmp/ 2) 配置有多个网站,如士博博客(/var/www/htmp/shibo-blog/)、士博论坛(/var/www/htmp/shibo-forum...使用它可以把规范化URL反馈给客户端,如将"/~"重写为"/u/",或始终对/u/user加上斜杠,等等。 注意:在使用这个标记时,必须确保该替换字段是一个有效URL。...比如,就把 *.kevin.com和 *.zzz.net全部解析到了这台Linux Server上。然后,看一下Apache中关于*.kevin.com虚拟主机设定。...6) 重命名目录 如果你想在网站重命名目录,试试这个: RewriteRule ^/?

30.5K51

Htaccess文件是什么以及Windows下自由创建.htaccess文件N种方法

所知道提供这个功能有康盛世纪(就是Discuz论坛服务商)。...,apache中httpd.conf选项配合此文件,完美实现了目录、站点访问控制,当然最多还是rewrite功能,即URL重写,PHP中实现伪静态一个重要途径,也是被公认为SEO中搜索引擎友好极为有效一个手段...; 使用重命名命令ren 1.txt .htaccess ,这是最常规方法了,在windows窗口下不能执行命令,在cmd下却如履平地; 使用重定向命令 echo. >.htaccess,这里将一个回车符输入到....htaccess,同样能创建成功; 2、用winrar文件管理器,先新建一文本文档,然后打开winrar主界面,定位到该文件,可以直接重命名,这是在解压一国外开源项目时,其自带.htaccess...居然能正确解压出来时,所得到启发,当然你使用7zip之类管理器也是可以 3、直接通过文本编辑工具保存,例如记事本,ultraEdit等等,不过保存时候选择 所有文件就可以了 4、使用php

1.4K10

.htaccess重写让空间绑定多个域名到不同目录支持多站点

打开多个绑定域名时,均指向一个默认首页,而根据主机读写规则,优先index.php首页,因此多个域名打开均是同一个网站首页。...6、现在打开记事本,将下在代码保存,然后上传到FTP根目录,在FTP当中将TXT重命名为.htaccess就行了。如果空间已经有了.htaccess文件,可以将其下载到本地,编辑后,重新上传。...7、如果你空间无法使用FTP,当然也可以使用在空间在线文件管理器进行文件上传和下载以及编辑,在《速度快!...Sitemix.jp稳定1.5GB容量免费php空间可绑域名无限流量》当中有详细操作说明。 8、.htaccess代码如下,注意你可能需要作一些调整和修改,注释已经写在旁边了。...PS:Godaddy空间原来域名是baidu0.tk,利用.htaccess重写将另一个域名0baidu.tk绑定到另外一个目录当中,这样利用Godaddy经济型空间建立了多个网站(原来是不具备这个功能

7.1K70

wordpress默认后台登陆管理地址修改方法汇总

为保障网站安全性,可以修改wordpress登陆文章名称wp-login.php后缀来防止密码被暴力破解。...wordpress后台登陆地址修改方法之登陆文章重命名 一、修改wordpress程序网站根目录下wp-login.php文件名,修改为wa-admin.php(其它任意名称都可以),并将该文件wa-admin.php...中出现字符wp-login.php全部改为wa-admin.php; 二、找到根目录下wp-includes/general-template.php文件,除代码第238行 $login_url =...同时,为了保障我们网站更加安全,我们可以使用 Limit Login Attempts, 安装并启用该插件后不需要做其他特别设置。当连续登陆失败,插件会临时屏蔽登陆 IP 地址。...%{QUERY_STRING}& 与上面的那个密码相同 这个.htaccess实现了URL重写,禁止访问wp-admin下所有.php文件,访问/dawa 的话会直接替换成/wp-admin下对应文件

8.1K20

ZBLOG PHP程序伪静态规则集合 - ApacheNginxIISLighttpd

虽然老蒋部落采用是WordPress搭建,但是帮助客户企业网站,以及平时折腾较多还是ZBLOG CMS居多,前者稍许用户使用多一些而且插件和主题以及文档较多,对于一个可能比较长久网站还是比较妥当...无论我们使用哪种CMS建站,要么选择生成静态,要么使用伪静态URL,一来用户体验好一些,二来搜索引擎体验好。...一般我们会使用Nginx、Apache、IIS等网站环境,ZBLOG伪静态规则也是我们常用,在这里老蒋整理到使用主流ZBLOG PHP伪静态规则。.../index.php [L] 复制上面内容在网站根目录创建.htaccess文件。...总结,根据我们常用网站环境安装和设置就可以,老蒋这边用是Nginx和Apache环境。

1.7K30

upload-labs大闯关

但是由于配置原因无法执行,同时会对上传文件名重命名所有.htaccess无效,可以通过复写::DATA方式绕过黑名单限制和::DATA过滤。...-4 解题思路:.htaccess绕过 除此之外,还可通过.空格.绕过 黑名单禁止了许多文件类型 随便上传一张图片,发现后端代码未对文件进行重命名,因此猜测这里可以通过上传.htaccess来绕过。....上传shell.php然后抓包 shell执行成功 pass-7 解题思路:同第三关 上传一张图片,发现图片被重命名,因此.htaccess绕过行不通 尝试::$DATA复写绕过,屡试不爽 pass...那么就应该找到那个没有改变地方,并插入木马。...,如果是白名单,则对其重命名,否则使用unlink函数删除该文件。

38640

.htaccess重写让空间绑定多个域名到不同目录支持多站点

打开多个绑定域名时,均指向一个默认首页,而根据主机读写规则,优先index.php首页,因此多个域名打开均是同一个网站首页。...6、现在打开记事本,将下在代码保存,然后上传到FTP根目录,在FTP当中将TXT重命名为.htaccess就行了。如果空间已经有了.htaccess文件,可以将其下载到本地,编辑后,重新上传。...7、如果你空间无法使用FTP,当然也可以使用在空间在线文件管理器进行文件上传和下载以及编辑,在《速度快!...Sitemix.jp稳定1.5GB容量免费php空间可绑域名无限流量》当中有详细操作说明。 8、.htaccess代码如下,注意你可能需要作一些调整和修改,注释已经写在旁边了。...PS:Godaddy空间原来域名是baidu0.tk,利用.htaccess重写将另一个域名0baidu.tk绑定到另外一个目录当中,这样利用Godaddy经济型空间建立了多个网站(原来是不具备这个功能

6.6K10

.htaccess文件华点

data://text/plian,%3c%3fphp+phpinfo()%3b%3f%3e // 如果不使用base64加密则注意需要url编码 如果没有php文件的话可以通过预加载.htaccess...除了上面这些在Web安全|.htaccess奇淫技巧中提到之外还有一些文章提到点也很有意思,在这里记录一下: 网站重定向 网站重定向功能可以说是都是一些日常开发人员需求,在这里就不细说了,详细可以看文章...RewriteRule Pattern Substitution #规则 RewriteCond在看文章Apache中htaccess文件格式简析主要注意到了几个标签标记作用 T Type...-U 对子请求存在URL 检查TestString是否为一个有效URL,而且可以在服务器当前访问控制配置下被访问。它使用一个内部子请求来做检查,由于会降低服务器性能,所以请谨慎使用!...缓存文件 此外还在文章.htaccess文件格式中看到缓存文件配置, <FilesMatch “.

1.4K30

服务器针对文件解析漏洞汇总

因此可以上传一个 test.php.qwea 文件绕过验证且服务器依然会将其解析为 php。Apache 能够认识文件在 mime.types 文件里: ?...也就是说php3,php4,php5,pht,phtml也是可以被解析。 ? 在本地测试只有php3可以,应该是配置文件问题,不过并没有找到对应正则表达式配置文件。...默认是开启,当 URL 中有不存在文件,PHP 就会向前递归解析。...这个往前递归功能原本是想解决 /info.php/test 这种 URL,能够正确解析到 info.php。 在 Nginx 配置 fastcgi 使用 php 时,会存在文件类型解析问题。...-e$php_url.php) { return403; } 2、升级到最新版本 nginx IIS5.x-6.x 解析漏洞 使用 iis5.x-6.x 版本服务器,大多为 windows server

2.7K00

文件上传漏洞

,解压即可使用。...Burp抓包,在数据包第一行url请求文件名后加上%00,抓包后数据包第一行修改如下 POST /Pass-11/index.php?...服务器解析漏洞 IS5.x-6.x解析漏洞 使用iis5.x-6.x版本服务器,大多为windows server 2003,网站比较古老,开发语句一般为asp;该解析漏洞也只能解析asp文件,而不能解析...*这类文件,打开apachehttpd.conf找到LoadModule rewritemodule modules/modrewrite.so 把#号去掉,重启apache,在网站根目录下建立.htaccess...在上传文件时,如果waf对请求正文filename匹配不当的话可能会导致绕过 文件重命名绕过 如果web程序会将filename除了扩展名那段重命名的话,那么还可以构造更多点、符号等等。

1.7K30
领券