繁体   English   中英

如何编写mod_security友好的PHP代码?

[英]How to write mod_security friendly PHP code?

我在WordPress中创建了一个主题,它触及HostGator上的mod_security规则,并给出了403 error

我联系了那里的人(在HostGator)他们为我修好了。 但我不希望我的主题像这样工作。

我只是想知道是否有任何指南/博客文章/教程讲述编写PHP代码的mod_security友好?

我试过Google,但没有找到任何帮助。

我不确定有很多指南,特别是因为mod_security配置因服务器而异。

我建议最接近的是看看核心规则集项目 那里有很多规则。 有很多。

一些要避免的一般事情是:

  • 包括参数中的函数名称
  • 在URL或POST中使用SQL查询/关键字(如SELECT,UPDATE,DELETE FROM)
  • 在网址中使用HTML

究竟是什么触发可能会有所不同 如果可能的话,我会问HostGater人员它触发了什么规则并尝试获得一些反馈。 如果没有在您的私有框(或VM)上设置mod_security,并查看您的主题是否触发了核心规则集中的任何规则。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM