অন্য, কম প্রশংসিত উত্তর হ'ল অনুমোদিত url এবং বৈশিষ্ট্যগুলির একটি শ্বেত তালিকা তৈরি করা। অ্যাপাচিতে আপনি প্রক্সি এবং পুনর্লিখন বৈশিষ্ট্যগুলিকে একত্রিত করে এটি করতে পারেন।
মূলত, আপনি দুটি ইনস্টল করেন, একটি যার স্ট্রিপ ডাউন কনফিগারেশন রয়েছে: প্রক্সি, পুনর্লিখন এবং কোনও কোড সম্পাদন; ইত্যাদি যে কোনও "অনুমোদিত" ইউআরএল (প্যারামিটার সহ, ইত্যাদি) দ্বিতীয় ইনস্টলের সাথে প্রক্সি হয়ে যায়।
তারপরে, নিজেকে পিএইচপি-র বিকাশকারী তালিকায় যুক্ত করুন এবং রিলিজ নোটগুলি সাবধানতার সাথে পর্যবেক্ষণ করুন। যে কোনও সময় আপনি এমন কোনও কিছু দেখতে পান যা দেখে মনে হয় এটি সুরক্ষা দুর্বলতা হতে পারে, আপনি এই ধরণের ব্যর্থতা সনাক্ত করতে প্রথম ইনস্টলে একটি শিম তৈরি করেন এবং ব্যবহারকারীর একটি ত্রুটি প্রেরণ করেন।
এর মতো একটি সেটআপে, আপনি POST কে একটি ফিল্টারে পুনর্নির্দেশ করতে চান (যদি আপনার কোনও পোস্টের প্রয়োজন হয়; কিছু সাইট কেবলমাত্র কিছু আইপি অ্যাড্রেস থেকে POST কে অনুমতি দিয়ে জরিমানা পায়!) যা অনুমোদিত উত্সগুলি অনুসন্ধান করতে পারে এবং প্রাক- সবকিছু যাচাই করুন।
এই জাতীয় শ্বেত তালিকাটি সেট আপ করতে খুব সময়সই প্রয়োজন, তবে মিশন সমালোচনামূলক অ্যাপ্লিকেশনগুলির জন্য যেগুলি পিএইচপি এর স্থিতিশীল জীবনকাল (যা কেবল কয়েক বছর বলে মনে হয়) এর চেয়ে বেশি সময়ের জন্য চালানো দরকার, এটি বৃহত সংখ্যক পিএইচপি লাভের এক দুর্দান্ত উপায় হতে পারে পাশাপাশি তাদের দুর্বলতা ছাড়াই অ্যাপ্লিকেশনগুলি।