Htaccess(超文本訪問)是一個簡單的配置文件,它容許設計師,開發者和程序員經過它來改變Apache Web服務器的配置。
這些功能包括用戶重定向、URL重寫(url rewrite,國內不少稱爲僞靜態)、目錄密碼保護。
如今咱們開始——php
1 創建並上傳一個.htaccess文件
創建一個.htaccess文件很簡單,咱們使用一個相似windows的記事本或者notpad++均可以,而後把"自動換行"功能關閉,而後寫入一些字後保存文件。
好比,咱們能夠起名爲:
htaccess.txt
上傳到Web服務器上的相關目錄的文件,而後從新命名:
.htaccess
記住.htaccess文件應當使用644權限,並以ASCII模式上傳。若是.htaccess文件,那麼應該聯繫系統管理員或託管公司,並確保他們已啓用.htaccess文件。html
若是想在本地Apache開啓.htaccess,可按如下步驟進行:
其實只要修改一下apache目錄下的httpd.conf文件,咱們用文本編輯器打開後,把如下行去掉註釋程序員
LoadModule rewrite_module modules/mod_rewrite.so
而後查找:apache
Options FollowSymLinks<br>AllowOverride None<br>
改成編程
Options FollowSymLinks<br>AllowOverride All<br>
記得修改完httpd.conf保存之後,必定要重啓Apache服務器纔可生效。windows
2|.httacces文件的配置瀏覽器
2.1.配置.htaccess 自定義錯誤頁
我要介紹的.htaccess的第一個應用是自定義錯誤頁面,這將使你能夠擁有本身的、個性化的錯誤頁面(例如找不到文件時),而不是你的服務商提供的錯 誤頁或沒有任何頁面。這會讓你的網站在出錯的時候看上去更專業。你還能夠利用腳本程序在發生錯誤的時候通知你(例如我使用Free Webmaster Help的PHP腳本程序,當找不到頁面的時候自動e-mail給我)。安全
你所知道的任何頁面錯誤代碼(像404找不到頁面),均可以經過在.htaccess文件里加入下面的文字將其變成自定義頁面:服務器
ErrorDocument errornumber /file.html
舉例來講,若是個人根目錄下有一個nofound.html文件,我想使用它做爲404 error的頁面網絡
ErrorDocument 404 /notfound.html
若是文件不在網站的根目錄下,你只須要把路徑設置爲:
ErrorDocument 500 /errorpages/500.html
如下是一些最經常使用的錯誤:
經常使用的客戶端請求錯誤返回代碼:
400 - Bad request 錯誤請求
401 Authorization Required須要驗證
403 Forbidden禁止
404 Not Found找不到頁面
405 Method Not Allowed
408 Request Timed Out
411 Content Length Required
412 Precondition Failed
413 Request Entity Too Long
414 Request URI Too Long
415 Unsupported Media Type
常見的服務器錯誤返回代碼:
500 Internal Server Error內部服務器錯誤
接下來,你要作的只是建立一個錯誤發生時顯示的文件,而後把它們和.htaccess一塊兒上傳。
用戶能夠利用.htaccess指定本身事先製做好的錯誤提醒頁面。通常狀況下,人們能夠專門設立一個目錄,例如errors放置這些頁面。而後再.htaccess中,加入以下的指令:
ErrorDocument 404 /errors/notfound.html<br>ErrorDocument 500 /errors/internalerror.html
一條指令一行。上述第一條指令的意思是對於404,也就是沒有找到所須要的文檔的時候得顯示頁面爲/errors目錄下的notfound.html頁面。不難看出語法格式爲:
ErrorDocument 錯誤代碼 /目錄名/文件名.擴展名
若是所須要提示的信息不多的話,沒必要專門製做頁面,直接在指令中使用HTML號了,例以下面這個例子:
ErrorDocument 401 "你沒有權限訪問該頁面,請放棄!"
2.2.配置.htaccess 停示顯示目錄列表
有些時候,因爲某種緣由,你的目錄裏沒有index文件,這意味着當有人在瀏覽器地址欄鍵入了該目錄的路徑,該目錄下全部的文件都會顯示出來,這會給你的網站留下安全隱患。
爲避免這種狀況(而沒必要建立一堆的新index文件),你能夠在你的.htaccess文檔中鍵入如下命令,用以阻止目錄列表的顯示:
Options -Indexes
2.3. 配置.htaccess 阻止/容許特定的IP地址
某些狀況下,你可能只想容許某些特定IP的用戶能夠訪問你的網站(例如:只容許使用特定ISP的用戶進入某個目錄),或者想封禁 某些特定的IP地址(例如:將低級用戶隔離於你的信息版面外)。固然,這隻在你知道你想攔截的IP地址時纔有用,然而如今網上的大多數用戶都使用動態IP 地址,因此這並非限制使用的經常使用方法。
你可使用如下命令封禁一個IP地址:
deny from 000.000.000.000
這裏的000.000.000.000是被封禁的IP地址,若是你只指明瞭其中的幾個,則能夠封禁整個網段的地址。如你輸入210.10.56.,則將封禁210.10.56.0~210.10.56.255的全部IP地址。
你可使用如下命令容許一個IP地址訪問網站:
allow from 000.000.000.000
被容許的IP地址則爲000.000.000.000,你能夠象封禁IP地址同樣封禁整個網段。
若是你想阻止全部人訪問該目錄,則可使用:
deny from all
不過這並不影響腳本程序使用這個目錄下的文檔。
2.4.配置.htaccess 替換index文件
改變缺省的首頁文件
通常狀況下缺省的首頁文件名有default、index等。不過,有些時候目錄中沒有缺省文件,而是某個特定的文件名,好比在w3sky中是 w3sky.PHP。這種狀況下,要用戶記住文件名來訪問很麻煩。在.htaccess中能夠輕易的設置新的缺省文件名:
DirectoryIndex 新的缺省文件名
也能夠列出多個,順序代表它們之間的優先級別,例如:
DirectoryIndex filename.html index.cgi index.pl default.htm portal.php welcome.php<br>
也 許你不想一直使用index.htm或index.html做爲目錄的索引文件。舉例來講,若是你的站點使用 PHP 文件,你可能會想使用 index.PHP來做爲該目錄的索引文檔。固然也沒必要侷限於"index"文檔,若是你願意,使用.htaccess你甚至可以設置 foofoo.balh來做爲你的索引文檔這些互爲替換的索引文件能夠排成一個列表,服務器會從左至右進行尋找,檢查哪一個文檔在真實的目錄中存在。若是一 個也找不到,它將會把目錄列表顯示出來(除非你已經關閉了顯示目錄文件列表)。
DirectoryIndex index.PHP index.PHP3 messagebrd.pl index.html index.htm
2.5.配置.htaccess 重定向頁面
.htaccess 最有用的功能之一就是將請求重定向到同站內或站外的不一樣文檔。這在你改變了一個文件名稱,但仍然想讓用戶用舊地址訪問到它時,變的極爲 有用。另外一個應用(我發現的頗有用的)是重定向到一個長URL,例如在個人時事通信中,我可使用一個很簡短的URL 來指向個人會員連接。如下是一個重定向文件的例子:
Redirect /location/from/root/file.ext http://www.21cto.com/new/file/123.html
上述例子中,訪問在root目錄下的名爲oldfile.html能夠鍵入:/oldfile.html
訪問一箇舊次級目錄中的文件能夠鍵入:/old/oldfile.html
你 也可使用.htaccess重定向整個網站的目錄。假如你的網站上有一個名爲olddirectory的目錄, 而且你已經在一個新網站 http://www.w3sky.com/newdirectory/上創建了與上相同的文檔,你能夠將舊目錄下全部的文件作一次重定向而沒必要一一聲 明:
Redirect /olddirectory http://www.w3sky.com/newdirectory
這樣,任何指向到站點中/olddirectory目錄的請求都將被從新指向新的站點,包括附加的額外URL信息。若是正確使用,此功能將極其強大。
咱們可能對網站進行從新規劃,將文檔進行了遷移,或者更改了目錄。這時候,來自搜索引擎或者其餘網站連接過來的訪問就可能出錯。這種狀況下,能夠經過以下指令來完成舊的URL自動轉向到新的地址:
Redirect /舊目錄/舊文檔名 新文檔的地址
或者整個目錄的轉向:
Redirect 舊目錄 新目錄
3.1. 密碼保護
.htaccess文件儘管有各類各樣的.htaccess用法,但至今最流行的也多是最有用 的作法是將其用於網站目錄可靠的密碼保護。儘管JavaScrip等也能作到,但只有.htaccess具備完美的安全性(即訪問者必須知曉密碼才能夠訪 問目錄,而且絕無"後門"可走)。
利用.htaccess將一個目錄加上密碼保護分兩個步驟。第一步是在你的.htaccess文檔里加上適當的幾行代碼,再將.htaccess文檔放進你要保護的目錄下:
AuthName "Section Name"<br>AuthType Basic<br>AuthUserFile /full/path/to/.htpasswd<br>Require valid-user
你可能須要根據你的網站狀況修改一下上述內容中的一些部分,如用被保護部分的名字"Members Area",替換掉"Section Name"。
/full/parth/to/.htpasswd則應該替換爲指向.htpasswd文件(後面詳述該文檔)的完整服務器路徑。若是你不知道你網站空間的完整路徑,請詢問一下你的系統管理員。
3.2.密碼保護.htpasswd文件
目 錄的密碼保護比.htaccess的其餘功能要麻煩些,由於你必須同時建立一個包含用戶名和密碼的文檔,用於訪問你的網站,相關信息(默認)位於一個名 爲.htpasswd的文檔裏。像.htaccess同樣,.htpasswd也是一個沒有文件名且具備8位擴展名的文檔,能夠放置在你網站裏的任何地方 (此時密碼應加密),但建議你將其保存在網站Web根目錄外,這樣經過網絡就沒法訪問到它了。
在使用.htaccess來設置目錄的密碼保護時,它包含了密碼文件的路徑。從安全考慮,有必要把.htaccess 也保護起來,不讓別人看到其中的內容。雖然能夠用其餘方式作到這點,好比文檔的權限。不過,.htaccess自己也能作到,只需加入以下的指令:
order allow,deny<br>deny from all
3.3.配置 .htaccess 輸入用戶名和密碼
要利用.htaccess對某個目錄下的文檔設定訪問用戶和對應的密碼,首先要作的是生成一個.htpasswd的文本文檔,例如:
forge:y4E7Ec8e7EwV
這裏密碼通過加密,用戶能夠本身找些工具將密碼加密成.htaccess支持的編碼。該文檔最好不要放在www目錄下,建議放在www根目錄文檔以外,這樣更爲安全些。
有了受權用戶文檔,能夠在.htaccess中加入以下指令了:
AuthUserFile .htpasswd的服務器目錄
AuthGroupFile /dev/null (須要受權訪問的目錄)
AuthName EnterPassword
AuthType Basic (受權類型)
require user wsabstract (容許訪問的用戶,若是但願表中全部用戶都容許,可使用 require valid-user)
注,括號部分爲學習時候本身添加的註釋
拒絕來自某個IP的訪問
若是我不想某個政府部門訪問到個人站點的內容,那能夠經過.htaccess中加入該部門的IP而將它們拒絕在外。
例如:
order allow,deny<br>deny from 210.10.56.32<br>deny from 219.5.45.<br>allow from all
第二行拒絕某個IP,第三行拒絕某個IP段,也就是219.5.45.0~219.2.45.255
想要拒絕全部人?用deny from all好了。不止用IP,也能夠用域名來設定。
建立好.htpasswd文檔後(能夠經過文字編輯器建立),下一步是輸入用於訪問網站的用戶名和密碼,應爲:
username:password
"password" 的位置應該是加密過的密碼。你能夠經過幾種方法來獲得加密過的密碼:一是使用一個網上提供的 permade腳本或本身寫一個;另外一個很不錯的username/password加密服務是經過KxS網站,這裏容許你輸入用戶名及密碼,而後生成正 確格式的密碼。
對於多用戶,你只須要在.htpasswd文檔中新增一樣格式的一行便可。另外還有一些免費的腳本程序能夠方便地管理.htpasswd文檔,能夠自動新增/移除用戶等。
3.4.配置.htaccess 直接訪問加密網站
當 你試圖訪問被.htaccess密碼保護的目錄時,你的瀏覽器會彈出標準的username/password對話窗口。若是你不喜歡這種方式,有些腳 本程序能夠容許你在頁面內嵌入username/password輸入框來進行認證,你也能夠在瀏覽器的URL框內以如下方式輸入用戶名和密碼(未加密 的):
http://username:password@www.w3sky.com/directory/
3.5.利用 .htaccess 防止盜鏈
若是不喜歡別人在他們的網頁上鍊接本身的圖片、文檔的話,也能夠經過htaccess的指令來作到。
所須要的指令以下:
RewriteEngine on<br>RewriteCond %{ HTTP_REFERER } !^$<br>RewriteCond %{ HTTP_REFERER } !^http://(www.)?w3sky.com/.*$ [NC]<br>RewriteRule .(gif &line;jpg)$ - [F]
若是以爲讓別人的頁面開個天窗很差看,那能夠用一張圖片來代替:
RewriteEngine on<br>RewriteCond %{ HTTP_REFERER } !^$<br>RewriteCond %{ HTTP_REFERER } !^http://(www.)?w3sky.com/.*$ [NC]<br>RewriteRule .(gif &line;jpg)$ http://www.w3sky.com/替代圖片文件名 [R,L]
3.6.利用 .htaccess進行地址轉向
這 種方法,就是把yourdomain.com的流量所有 301轉向到www.yourdomain.com(或者反過來)。其實對於這種方法,國外有人認爲對PageRank沒有幫助。我以爲是由於他們看到 Google管理員工具中有一個首選域工具,能夠指定Google的爬蟲把 www.yourdomain.com或者yourdomain.com做爲抓取和排名的首選域,轉向彷佛就沒有必要了。但確實又有很多人證明這是有效 的,反正目前尚未人說這種方法會對SEO或者pagerank有什麼損害。
在.htaccess中寫入:
Options +FollowSymlinks All -Indexes<br>rewriteEngine on<br>rewriteBase /<br>RewriteCond %{HTTP_HOST} ^domain.com$<br>RewriteRule ^(.*)$ http://www.domain.com/$1 [R=301,L]
3.7.利用 .htaccess對域名中"www"的控制
強制去除www
下面以 Wordpress 爲例,其它的狀況,能夠本身參照解決。在你的 Wordpress 目錄下一般會有一個 .htaccess 文件,若是沒有,那就手動創建一個。若是你設定了 permalink 的話,.htaccess 裏面的內容會有以下一坨:
<if mod_rewrite.c="" module="">RewriteEngine On<br>RewriteBase /<br>RewriteCond %{REQUEST_FILENAME} !-f<br>RewriteCond %{REQUEST_FILENAME} !-d<br>RewriteRule . /index.php [L]<br></if>
具體是啥意思咱就甭管它了,只管在 RewriteBase / 這行下面加上:
RewriteCond %{HTTP_HOST} ^www.yourdomain.tld$ [NC]<br>RewriteRule ^(.*)$ http://yourdomain.tld/$1[R=301,L]
這樣就大功告成了。固然要把 yourdomain.tld 換成你本身的域名。上面兩行的意思是把 www.yourdomain.tld 這種形式改寫成 yourdomain.tld, 並把訪問前者的全部連接永久轉向到後者。
域名前強制加上www
若是你實在是堅持要把 www 加在前面,我上面的算是白寫了,表示遺憾。但,你能夠。只需把上面添加的兩行代碼改爲這樣:
RewriteCond %{HTTP_HOST} ^yourdomain.tld$ [NC]<br>RewriteRule ^(.*)$ http://www.yourdomain.tld/$1[R=301,L]
4.1. .htaccess 總結
.htaccess是一個站點管理員能夠應用的強大工具,有更多的變化以適應不一樣的用途,能夠節約時間及提升網站的安全性
.htaccess的特別說明
* 啓用.htaccess,須要修改httpd.conf,啓用AllowOverride,並能夠用AllowOverride限制特定命令的使用
* 若是須要使用.htaccess之外的其餘文件名,能夠用AccessFileName指令來改變。例如,須要使用.config ,則能夠在服務器配置文件中按如下方法配置:
AccessFileName .config
* 通常狀況下,不該該使用. htaccess文件,除非你對主配置文件沒有訪問權限。有一種很常見的誤解,認爲用戶認證只能經過.htaccess文件實現,其實並非這樣,把用戶 認證寫在主配置文件中是徹底可行的,並且是一種很好的方法。.htaccess文件應該被用在內容提供者須要針對特定目錄改變服務器的配置而又沒有 root權限的狀況下。若是服務器管理員不肯意頻繁修改配置,則能夠容許用戶經過.htaccess文件本身修改配置,尤爲是ISP在同一個機器上運行了 多個用戶站點,而又但願用戶能夠本身改變配置的狀況下。雖然如此,通常都應該儘量地避免使用.htaccess文件。任何但願放在.htaccess文 件中的配置,均可以放在主配置文件的段中,並且更高效。避免使用.htaccess文件有兩個主要緣由,即性能和安 全。
在線 .htaccess文件生成器http://cooletips.de/htaccess/
可以在線生成. htaccess文件,很簡單的就配置重定向,系統錯誤文件等。
敢想敢作敢堅持
.htaccess文件提供了針對每一個目錄改變配置的方法。
top
.htaccess文件*
相關模塊相關指令
*core
*mod_authn_file
*mod_authz_groupfile
*mod_cgi
*mod_include
*mod_mime
*AccessFileName
*AllowOverride
*Options
*AddHandler
*SetHandler
*AuthType
*AuthName
*AuthUserFile
*AuthGroupFile
*Require
top
工做原理和使用方法*
.htaccess文件(或者"分佈式配置文件")提供了針對目錄改變配置的方法,即,在一個特定的文檔目錄中放置一個包含一個或多個指令的文件,以做用於此目錄及其全部子目錄。
說明:若是須要使用.htaccess之外的其餘文件名,能夠用AccessFileName指令來改變。例如,須要使用.config,則能夠在服務器配置文件中按如下方法配置:
AccessFileName.config
允 許放在這些文件中的指令取決於AllowOverride指令,此指令按類別決定了.htaccess文件中哪些 指令纔是有效的。若是一個指令容許放在.htaccess文件中,則,在本手冊的說明中,此指令會有一個覆蓋段,其中說明了爲使此指令生效而必須在 AllowOverride指令中設置的值。
例如,本手冊對 AddDefaultCharset指令的說明代表了,此指令能夠用於.htaccess文件(見 Context一行),而Override一行是"FileInfo",那麼爲使.htaccess中的此指令有效,則至少要設置 "AllowOverrideFileInfo"。
例子:
Context:serverconfig,virtualhost,directory,.htaccess
Override:FileInfo
若是不能肯定一個特定的指令是否容許用於.htaccess文件,能夠查閱手冊中對指令的說明,看在Context("上下文")行中是否有".htaccess."。
使用.htaccess文件的場合
通常狀況下,不該該使用.htaccess文件,除非你對主服務器配置文件沒有存取權限。有一種很常見的誤解,認爲用戶認證只能經過.htaccess文件實現,但並非這樣,把用戶認證寫在主服務器配置中是徹底可行的,並且是一種很好的方法。
在 內容提供者須要針對目錄改變服務器的配置而對服務器系統沒有root權限時,則應該使用.htaccess文件。 若是服務器管理員不肯意頻繁修改配置,則能夠容許用戶經過.htaccess文件本身修改配置,尤爲是ISP在一個機器上宿主多個用戶站點,而又但願用戶 能夠本身改變配置的狀況下。
雖然如此,通常都應該儘量地避免使用.htaccess文件。任何但願放在.htaccess文件中的配置,均可以放在主服務器的段中,並且更高效。
避免使用.htaccess文件有兩個主要緣由。
首 先是性能。若是AllowOverride容許使用.htaccess文件,則,Apache須要在每一個目錄中查 找.htaccess所以,不管是否真正用到,容許使用.htaccess文件都會致使性能的降低。另外,每次請求一個頁面時,都須要讀 取.htaccess文件。
還有,Apache必須在全部更高級的目錄中查找.htaccess文件,使全部有效的指令都起做用(參見howdirectivesareapplied.),因此,若是有對/www/htdocs/example中頁面的請求,Apache必須查找如下文件:
/.htaccess
/www/.htaccess
/www/htdocs/.htaccess
/www/htdocs/example/.htaccess
並且,對此目錄之外的每一個文件訪問,還有4個附加的文件系統訪問,即便這些文件都不存在。(注意,這可能僅僅發生在/容許使用.htaccess文件的狀況下,雖然這種狀況並很少。)
其 次是安全。如此,會容許用戶修改服務器的配置,可能會致使未加限制的修改,請認真考慮是否給予用戶這樣的特權。但 是,若是給予用戶較少的特權而不能知足其須要,則會帶來額外的技術支持請求,因此,必須明確地告訴用戶已經給予他們的權限,說明 AllowOverride設置的值,並引導他們參閱相應的說明,以避免往後許多麻煩。
注意,在/www/htdocs/example目錄下.htaccess文件中放置指令,與,在主服務器配置文件中段中放置相同指令,是等效的。:
/www/htdocs/example中的.htaccess:
/www/htdocs/example中.htaccess文件的內容
AddType text/example.exm
httpd.conf文件中的段
AddType text/example.exm
可是,把這個配置放置在服務器配置文件中則更加高效,由於只須要在Apache啓動時讀取一次,而不是在有文件請求時每次都讀取。
將AllowOverride設置爲"none"能夠徹底禁止使用.htaccess文件。
AllowOverrideNone
指令的生效
.htaccess 文件中的配置指令做用於.htaccess文件所在的目錄及其全部子目錄,可是,很重要須要記住 的是,其更高級的目錄也可能會有.htaccess文件,而指令是按查找順序依次生效,因此,一個特定目錄下的.htaccess文件中的指令可能會覆蓋 其更高級目錄中的.htaccess文件的指令,即,子目錄中的指令會覆蓋更高級目錄或者主服務器配置文件中的指令。
例如:目錄/www/htdocs/example1中的.htaccess文件有以下內容:
Options+ExecCGI
(注意:必須設置"AllowOverrideOptions"以容許在.htaccess文件中使用"Options"指令。)
在目錄/www/htdocs/example1/example2中的.htaccess文件有以下內容:
OptionsIncludes
因爲第二個.htaccess文件的存在,/www/htdocs/example1/example2中的CGI執行是不容許的,而只容許OptionsIncludes,它徹底覆蓋了以前的設置。
認證舉例
如 果你爲了知道如何認證,直接從這裏開始看,有很重要的一點須要注意,有一種常見的誤解,認爲實現密碼認證必需要使 用.htaccess文件,其實不是這樣。把認證指令放在主服務器配置文件的段中是一個更好的方法, 而.htaccess文件應該僅僅用於無權訪問主服務器配置文件的時候。參見上述的使用.htaccess文件的場合。
有此聲明在先,若是你仍然須要使用.htaccess文件,請看如下說明。
必須設置"AllowOverrideAuthConfig"以容許這些指令生效
.htaccess文件的內容:
AuthTypeBasic
AuthName"PasswordRequired"
AuthUserFile/www/passwords/password.file
AuthGroupFile/www/passwords/group.file
RequireGroupadmins
注意,必須設置AllowOverrideAuthConfig以容許這些指令生效
更詳細的有關身份識別和認證的說明,請參見authenticationtutorial。
服務器端包含舉例
.htaccess文件的另外一個常見用途是容許一個特定目錄的服務器端包含(ServerSideIncludes),能夠在須要的目錄中放置.htaccess文件,並以下配置:
Options+Includes
AddTypetext/htmlshtml
AddHandlerserver-parsedshtml
注意,必須同時設置AllowOverrideOptions和AllowOverrideFileInfo使這些指令生效。
更詳細的有關服務器端包含的說明,請參見SSItutorial。
CGI舉例
最後,能夠經過.htaccess文件容許在特定目錄中執行CGI程序,需按以下配置:
Options+ExecCGI
AddHandlercgi-scriptcgipl
另外,以下,可使給定目錄下全部文件被視爲CGI程序:
Options+ExecCGI
SetHandlercgi-script
注意,必須設置AllowOverrideOptions使這些指令生效。
更詳細的有關CGI編程和配置的說明,請參見CGItutorial。
疑難解答
若是在.htaccess文件中寫入了配置指令但不起做用,可能有多種緣由。
最多見的緣由是,AllowOverride指令沒有被正確設置,必須確保沒有對此文件區域設置 AllowOverrideNone。有一個很好的測試方法,即,在.htaccess文件隨便增長點沒用的內容,若是服務器沒有返回了一個錯誤消息,那 麼幾乎能夠判定設置了AllowOverrideNone。
在訪問文檔時,若是收到服務器的出錯消息,應該檢查Apache的出錯日誌,能夠知道.htaccess文件中哪些指令是不容許使用的,也可能會發現須要糾正的語法錯誤。