WordPress Permalinks .htaccess Met ISAPI_Rewrite 3 is het .htaccess-bestand voor WordPress Permalinks ook vereenvoudigd. # Schakel de RewriteEngine in. RewriteEngine On # Als het HTTP-request geen bestaande bestand of map matcht, stuur het request # door naar het index.php-bestand. RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . index.php [L] Gekoppelde domeinen naar hoofddomein # …
Read more »Soms heb je geen keuze en moet je zelf maatregelen treffen om je website te beveiligen. Bijvoorbeeld als je hostingprovider geen Web Application Firewall (WAF) [2] beveiliging aanbiedt tegen allerlei online-bedreigingen. Voor Windows/IIS is ISAPI_Rewrite versie 3 of Helicon Ape hiervoor redelijk bruikbaar. In mate kan dit ook gebruikt worden tegen SQL Injection. De keerzijde: …
Read more »Indien goed gebruikt is ISAPI_Rewrite voor IIS een goed product om allerlei Apache/mod_rewrite -zaken te emuleren. Waaronder multiviews. Apache Multiviews stelt je in staat om de webserver een bestand met extensie (bijvoorbeeld .php) weer te geven als het gevraagde bestand /map/foo niet bestaat. Onder IIS kun je met ISAPI_Rewrite 3 hetzelfde effect creëren.
Read more »auto19205689@hushmail.com postte een 0-day SQL-injection exploit op de Full-Disclosure mailinglist voor de WordPress plugin GD Star Rating. Wie deze plugin gebruikt raad ik aan de plugin uit te schakelen en te wachten op een nieuwe versie. De SQL-injection heeft een WordPress nonce-parameter nodig, die uit de bron van de website te halen is: <script type="text/javascript"> …
Read more »Drupal’s ImageCache does not work with IIS, fix Een veel voorkomend probleem met Drupal en ImageCache plugin op IIS-webservers is dat na het uploaden van een afbeelding deze niet geplaatst wordt in de mappen site/default/files/imagecache/(cover|large|thumbnail). En dus worden er geen afbeeldingen in albums weergegeven. In dit specifieke geval stond Drupal geïnstalleerd in een submap van …
Read more »Deze informatie is hopeloos verouderd sinds nieuwere WordPress versies en IIS’ FastCGI. Standaard (“out of the box“) zijn WordPress permalinks (zoekmachine vriendelijke URLs) niet of nauwelijks aan de praat te krijgen in een Windows / IIS 6.0 omgeving. De interne rewrite engine van WordPress maakt namelijk gebruik van de PHP server variabele REQUEST_URI, die op …
Read more »