Sun Sep 18, 2005 [長年日記]

#1 [電脳] 特定のブラウザからの POST メソッドを拒否

特定の USER AGENT からの POST メソッド拒否を、httpd レベルでできないかという要求があり調べてみましたが、次のような設定でできそうな感じです。

BrowserMatch "^Mozilla/4\.76 \[en\] \(Win98; U\)" GrayBrowser
<Files *>
    <limit POST>
        Order Allow,Deny
        Allow from all
        Deny from env=GrayBrowser
    </limit>
</Files>

上手く動作するかどうかわかりませんが、少し様子を見ようと思います。

diary.powdermonkeys.net はこの USER AGENT をフィルタで防御しているので、上手く動いても動かなくても余り影響はありませんが、httpd レベルで防げれば、私が面倒を見ていない同じサーバ上で動いているこちらの日記なんかは、独自にフィルタ定義をする手間が省けるわけです。

[]

«前の日記(Wed Aug 31, 2005) 最新 次の日記(Sat Oct 01, 2005)»