本教程深入探讨apache mod_rewrite中因正则表达式贪婪匹配导致的URL参数中意外斜杠问题。文章详细阐述了如何通过使用非贪婪匹配或更精确的字符类(如[^/]+)来避免此问题,确保URL参数的纯净性。同时,教程还涵盖了防止重写循环、排除特定文件以及处理URL末尾斜杠一致性的最佳实践,旨在帮助开发者构建更健壮、SEO友好的URL重写规则。
1. 理解 RewriteRule 中的贪婪匹配问题
在使用apache mod_rewrite模块进行url重写时,开发者可能会遇到一个常见问题:当url路径中包含可选的末尾斜杠(/)时,通过正则表达式捕获的参数值中意外地包含了这个斜杠。这通常是由于正则表达式的默认贪婪匹配行为所致。
例如,考虑以下.htaccess配置:
RewriteEngine On RewriteRule ^(.+)/(.+)/?$ index.php?book=$1&chapter=$2 [NC,L,QSA] RewriteRule ^(.+)/?$ index.php?book=$1 [NC,L,QSA]
当访问 mydomain.com/coding/mysql/ 时,预期的结果可能是 book=coding, chapter=mysql。然而,实际在index.php中通过$_REQUEST获取到的可能是 book=coding, chapter=mysql/。同样,对于 mydomain.com/coding/?contactId=333,book参数可能变为 coding/。
这是因为正则表达式中的+量词默认是贪婪的,它会尽可能多地匹配字符。当模式为 (.+)/? 时,如果URL路径末尾存在斜杠,(.+)会尝试匹配包括斜杠在内的所有字符,而/?则匹配零个或一个斜杠,在这种情况下,它匹配不到任何东西。因此,斜杠被捕获组$1或$2包含在内。
2. 解决方案:精确匹配与非贪婪量词
为了解决参数中包含意外斜杠的问题,可以采用两种主要策略:使用非贪婪量词或更精确的字符类。
2.1 使用非贪婪量词 (+?)
非贪婪量词+?会尽可能少地匹配字符。将(.+)改为(.+?)可以使捕获组在遇到下一个匹配模式时停止匹配。然而,对于URL路径段的匹配,这种方法可能不是最直观或最优的。
2.2 使用精确字符类 [^/]+
更推荐且更健壮的方法是使用字符类[^/]+。这个正则表达式片段的含义是“匹配一个或多个非斜杠字符”。这样可以确保捕获组只包含URL路径段本身,而不会包含斜杠。
修改后的RewriteRule示例如下:
RewriteEngine On # 针对两段路径的重写规则 RewriteRule ^([^/]+)/([^/]+)/?$ index.php?book=$1&chapter=$2 [L,QSA] # 针对一段路径的重写规则 RewriteRule ^([^/]+)/?$ index.php?book=$1 [L,QSA]
使用上述规则,当访问 mydomain.com/coding/mysql/ 时,$1将是 coding,$2将是 mysql。当访问 mydomain.com/coding/?contactId=333 时,$1将是 coding。这样就解决了参数中包含斜杠的问题。
注意: 原始规则中的 NC (No Case) 标志在这里通常不是必需的,因为 [^/]+ 已经匹配了所有非斜杠字符,包括大小写。
3. 避免重写循环与排除文件
在进行URL重写时,需要特别注意避免重写循环,并确保合法的物理文件(如.php、.css、.JS等)不会被重写规则错误匹配。
3.1 明确排除已存在的物理文件或目录
最直接的方法是在重写规则之前添加条件,排除对实际文件或目录的重写。
# 如果请求的是一个已存在的物理文件,则停止处理 RewriteCond %{REQUEST_FILENAME} -f [OR] # 如果请求的是一个已存在的物理目录,则停止处理 RewriteCond %{REQUEST_FILENAME} -d RewriteRule ^ - [L]
将这些条件放在所有重写规则之前,可以有效防止RewriteRule干扰到对实际文件的访问。
3.2 使用更具体的正则表达式排除文件扩展名
如果你的URL重写模式通常不包含文件扩展名(例如,你希望将 coding/mysql 重写,而不是 library.php),你可以在正则表达式中进一步排除点号(.),以避免匹配带有文件扩展名的路径。
将 [^/]+ 进一步修改为 [^/.]+,表示“匹配一个或多个非斜杠且非点号字符”。
RewriteEngine On # 针对两段路径的重写规则 (排除文件扩展名) RewriteRule ^([^/.]+)/([^/.]+)/?$ index.php?book=$1&chapter=$2 [L,QSA] # 针对一段路径的重写规则 (排除文件扩展名) RewriteRule ^([^/.]+)/?$ index.php?book=$1 [L,QSA]
这种方法的好处是,像 index.php 或 library.php 这样的文件路径将不会被这些规则匹配,因为它们包含了点号。这在许多情况下可以替代显式的 RewriteCond 来排除文件,并使规则更加简洁和精确。
4. URL 末尾斜杠的一致性处理
在Web开发中,URL末尾斜杠的一致性是一个重要的考虑因素,尤其是在SEO方面。允许 mydomain.com/path 和 mydomain.com/path/ 同时访问相同内容会导致“重复内容”问题,可能对搜索引擎排名产生负面影响。
最佳实践是选择一种形式(带斜杠或不带斜杠)作为规范URL,并通过http 301重定向将另一种形式重定向到规范形式。
4.1 强制URL不带末尾斜杠
如果希望所有目录型URL都不带末尾斜杠:
# 确保请求的不是一个文件 RewriteCond %{REQUEST_FILENAME} !-f # 确保请求的不是一个目录 RewriteCond %{REQUEST_FILENAME} !-d # 如果URL以斜杠结尾,则301重定向到不带斜杠的形式 RewriteRule ^(.*)/$ /$1 [R=301,L]
4.2 强制URL带末尾斜杠
如果希望所有目录型URL都带末尾斜杠:
# 确保请求的不是一个文件 RewriteCond %{REQUEST_FILENAME} !-f # 确保请求的不是一个目录 RewriteCond %{REQUEST_FILENAME} !-d # 如果URL不以斜杠结尾,则301重定向到带斜杠的形式 RewriteRule ^(.*)(?<!/)$ /$1/ [R=301,L]
重要提示: 这些重定向规则应放置在所有内部重写规则(即 RewriteRule 不带 R 标志的规则)之前,以确保外部重定向优先处理。
5. 总结与最佳实践
优化Apache RewriteRule以避免参数中出现意外斜杠,并确保URL结构清晰、SEO友好,可以遵循以下最佳实践:
- 使用精确的字符类 [^/]+ 或 [^/.]+:这是解决参数中包含斜杠问题的最有效方法,同时也能避免匹配到文件扩展名。
- 避免贪婪匹配:除非明确需要,否则尽量避免在捕获组中使用默认贪婪的+或*,尤其是在路径匹配中。
- 防止重写循环:使用 RewriteCond %{REQUEST_FILENAME} !-f 和 !-d 来排除对已存在文件和目录的重写,或者利用更具体的正则表达式来自然地排除它们。
- 保持URL末尾斜杠的一致性:选择一种规范形式,并使用301重定向将非规范形式重定向到规范形式,以避免重复内容问题。
- 规则顺序:重定向规则(带R标志)应在内部重写规则之前。更通用的规则应放在更具体的规则之后,或者通过 L (Last) 标志和 RewriteCond 来精确控制匹配流程。
通过采纳这些策略,开发者可以构建出更加健壮、易于维护且对搜索引擎友好的URL重写规则。