Voglio usare qualche restrizione con SSL per ora il mio .htacess è
RewriteEngine On
RewriteCond %{HTTPS} !=on [OR]
RewriteCond %{THE_REQUEST} ^POST(.*)HTTP/(0\.9|1\.0)$ [NC,OR]
RewriteCond %{REQUEST_METHOD} ^(delete|head|trace|track) [NC,OR]
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [R,L]
Modifica
Ci sono molte richieste che posso ottenere come HTTP1.0 e quelle sono le richieste che cercano di giocare con i miei moduli, quindi voglio limitare quelli che ho letto in un blog " c'è più spazio per errori con HTTP 1.0, principalmente perché il protocollo non richiede un'intestazione Host. Pertanto, un'altra strategia per gestire richieste POST indesiderate (e altri tipi di richieste, per quella materia) richiede il protocollo HTTP 1.1. "
Voglio che l'URL sia sempre utilizzato SSL e voglia anche limitare le richieste da HTTP < 1.1. Perché ho cercato di spiegare qui sotto, per favore fai più domande se tenterò di descrivere il mio problema in modo migliore.
Concettualmente vorrei anche capire in tempo reale quali richieste HTTP di versione dovremmo aspettarci e come possiamo mantenere le richieste di post come previsto (vogliamo bloccare gli attacchi).