Отключение SecFilterScanPOST в htaccess ничего не делает? - PullRequest
1 голос
/ 16 декабря 2011

Я написал следующее: PHP 5.2.x: $ _POST пусто, если в каком-либо поле есть значение «drop anywords from anywords»?

Мне нужно отключить SecFilterScanPOST из htaccess В основной .htaccess я поместил:

<IfModule mod_security.c>
    SecFilterScanPOST Off
</IfModule>

но, тем не менее, когда я публикую что-то вроде "drop anyword from anyword" в любом поле ввода формы , $ _POST приходит на сервер пустым, я думаю, apache думает, что этот ввод является инъекцией SQL почему он удаляет сообщения, но это не SQL-инъекция!

Я также пытался вставить SecFilterEngine Off выше SecFilterScanPOST Off, но $ _POST все еще пусто

Пожалуйста, помогите

1 Ответ

1 голос
/ 20 декабря 2011

Попробуйте использовать SecRequestBodyAccess и без IfModule.

...