【发布时间】:2011-07-06 01:15:03
【问题描述】:
目前,我们的 Apache 配置中有超过 450 条重写规则,涵盖 4 个不同的文件。您可以想象,它们对我们网站的运营方式至关重要。
我们当然会测试我们添加的所有规则,将它们放在 git 中,并确保它们保持正确的顺序,以免踩到对方的脚趾,但由于全职开发的规则越来越多产品,这个数字很可能只会增加。
您使用哪些工具和/或技术来维护这一重要(且具有潜在危险)的配置?您需要采取哪些保护措施来确保设计不当的重写规则不会意外占用您网站的大部分内容?
【问题讨论】:
-
首先,考虑在serverfault 上提问,那里的 Apache 管理员可能会有更好的答案。现在,从编程的角度来看,我会使用一个详尽的 Web 测试套件(包括对 潜在危险 URI 的渗透测试)。所有提交都将被推送到临时服务器进行测试,并且只有通过所有测试的提交才会被允许更进一步。
-
关于 serverfault 的询问很好——我没有考虑过,因为我从来没有问过任何问题。
标签: regex apache mod-rewrite configuration