2006/06/08(木)POSTメソッドを制限する

せりかのアルバム(Ver3.0.8b)をブログ専用で利用する為に、POSTメソッドを制限する必要がありました。
メソッドを制限するのにはLimitを利用すればいいと思ったのですが、
結果からするとLimit POSTではうまく制限ができず、LimitExcuteで制限をする必要がありました。

Limitでは、指定したメソッドを制限するのに対し、
LimitExcuteでは、指定したメソッド以外を制限します。

メソッドの制限を行う場合は、LimitではなくLimitExcuteを利用することが推奨されているようです。

設定メモ (httpd.conf)

以下を追加
<Location /blog/album>
	<LimitExcute GET>	#GETメソッドのみ許可する
		Order deny,allow
		Allow from A.B.C	#A.B.CのリクエストのみGET以外のメソッドが使用できる
		Deny from All
	</LimitExcute>
</Location>
これで許可したIP/ドメイン以外はフォルダの作成やファイルのアップロードができなくなります。
閲覧する分には許可されていないドメインでも大丈夫…なはず。