PowerCMS™
[新着情報] JVN#66473735 で注意喚起されている複数の脆弱性についてワークアラウンドの対策 を追加しました。
[ブログ] PowerCMS 7 でのアップデートまとめ を追加しました。
[ブログ] 拡張フィールドから代替機能への移行 を追加しました。
[新着情報] PowerCMS 7.01 / 6.82 / 5.42 / 4.73 向け修正ファイルについて を追加しました。

VerifyHTTPHost

VerifyHTTPHost

設定を有効にすると許可していないドメインを使った PowerCMS アプリケーションへのアクセスを禁止します。

次のドメインを使った PowerCMS へのアクセスは常に許可します。

  • ワークスペース URL に使われているドメイン
  • 環境変数 DefaultWebSiteURL の URL に使われているドメイン
  • 環境変数 AllowedHTTPHosts に指定したドメイン

上記以外のドメインを使って PowerCMS へのアクセスが必要な場合は環境変数 AllowedHTTPHosts を設定してください。

この設定は PowerCMS 6.61 / 5.28 / 4.59 以降で利用できます。

※ PowerCMS クラウドについてこの設定は必要ありません。仮想ホストに設定されていないドメインを使ってアクセスできないためです。
※ 意図しないドメインで PowerCMS へアクセスできないサーバーの場合、この設定は不要です。

使い方

VerifyHTTPHost  1

初期設定値

0

VerifyHTTPHost と関連のある環境変数 (2)