PCI合规失败 – 403(禁止)

由于PCI合规性testing人员最近进行的扫描升级,我们最近失败了一个PCI,build议的解决scheme如下:

configurationHTTP服务器为403(禁止)和404(页面未find)响应指定相同的错误文档。

我们的主站点运行drupal安装,drupal .htaccess文件包含以下条目:

# Make Drupal handle any 404 errors. ErrorDocument 404 /index.php 

为了纠正上述情况,这是一个简单的问题,增加以下内容:

 ErrorDocument 403 /index.php 

还是我需要做一些更复杂的事情?

我只是将/ admin / config / system / site-information中的403和404错误页面设置为相同的页面/节点。

默认情况下,Drupal已经在处理你的错误页面,除非你已经修改了你的.htaccess文件。 对.htaccess文件进行更改的缺点是,每次更新Drupal时,都必须小心保留所做的更改。