• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Помогите настроить .htaccess на страницу ошибок

  • Автор темы Supermaximus
  • Дата начала
S

Supermaximus

Надеюсь кто-то сможет мне помочь.

В файле .htaccess:
ErrorDocument 401 error/error.html

Когда возникает ошибка, вместо того, чтобы показывать страницу ошибок, browser показывает её адрес, т.е. user видит такое: error/error.html
Детали: Apache2.2 под Windows
 
?

????

странно :)


другие (404 например) ошибки тоже так обрабатывает? файл существует? пути правильные?
 
S

Supermaximus

Проверил 404 - работает как надо
По поводу 401: "файл существует? пути правильные?" - это не проблема т. к. я пробовал также послать на внешний адрес, тогда он просто игнорирует то, что стоит после ErrorDocument 401 и показывает свою страницу
Что-то неладное с редирект
На всякий случай покажу весь файл:

ErrorDocument 401 error/error.html
AuthUserFile C:/server/Apache2.2/htdocs/www/htaces/.pass
##AuthGroupFile null
AuthName "Vasilij Pupkin"
AuthType Basic
require valid-user
 
S

Supermaximus

Хочу ещё уточнить.
Ну я, например, самодельщик, у меня что-то работает, а что-то нет.
Испытал я это на нормальном настоящем платном хостинге - точно также:
404 может перебрасывать пользователя, а 401 только plain text вставлять
А может оно так и должно быть? :blink: :(
 
V

Vadik(R)

Ну если оно так и должно работать, тогда <script language="JavaScript">document.location.href="error/error.html"</script> :blink:
"А может оно так и должно быть?" - точно не знаю, но вполне логично, ведь при 404 страница не существует, и браузер скорее так и напишет, неозможно отобразить страницу. А вот в остальных случаях предлагают писать текстом, не это не факт, это только ИМХО.
 
S

Supermaximus

Люди, тут всё-таки есть какая-то тайна. Пересмотрел множество источникв и все до единого указывают на возможность переброски пользователя при ошибке 401. Что-то ещё для этого нужно знать. Скажу так: защищаться с javascript или mata-http refresh это значит почти не защищаться.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!