Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Mod Security
 
 автор: Night_Charter   (21.09.2006 в 13:31)   письмо автору
 
 

Добрый день уважаемые господа.
Приступим -)
У меня на Freebsd стоит последня версия апача и PHP.
У меня есть скрипт, который через web-панель редактирует шаблоны сайта.
Раньше (буквально еще вчера) было все нормально.
Сегодня, когда я пробую сохранить данные в базу, выдает ошибку 403.
В логах апача нашел такую строку
Access denied with code 403. Pattern match "<( |\\\\n)*script" at POST_PAYLOAD.
В чем может быть проблема?

   
 
 автор: glsv   (21.09.2006 в 13:41)
 
   для: Night_Charter   (21.09.2006 в 13:31)
 

Видимо раньше данные не подходили под подобное регулярное выражение: "<( |\\\\n)*script". Или вы уверены, что такие данные проходили ранее?
Сервер полностью в Вашем распоряжении?

   
 
 автор: Night_Charter   (21.09.2006 в 13:59)   письмо автору
 
   для: glsv   (21.09.2006 в 13:41)
 

Уверен, что все было нормально.
А как растолковать это регулярное выражение, какой именно несет смысл?
Сервер в моем распоряжении.

   
 
 автор: Night_Charter   (21.09.2006 в 19:25)   письмо автору
 
   для: Night_Charter   (21.09.2006 в 13:59)
 

Разобрался!
Удалил из текста <script language=javascript src=..></script> и заработало.

   
 
 автор: glsv (Дизайнер)   (22.09.2006 в 07:11)   письмо автору
 
   для: Night_Charter   (21.09.2006 в 19:25)
 

Если Вы предполагаете и далее работать с JavaScript-ами, то лучше удалите это правило mod_security (на запрет JavaScript в данных по методу POST).

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования