gpt4 book ai didi

php - $_SERVER[REQUEST_METHOD] 是否可操作?

转载 作者:可可西里 更新时间:2023-10-31 22:17:18 30 4
gpt4 key购买 nike

在我正在开发的 PHP 项目中,我有几个可以是 POST 或 GET 的请求。目前,我使用 $_SERVER[REQUEST_METHOD] 值来确定要使用哪个请求数组。我知道 $_REQUEST 值可以用 cookie 操纵,$_SERVER 超全局是否容易受到攻击?

最佳答案

$_SERVER 超全局变量由 PHP 使用从 Web 服务器获取的数据填充。

因此,除非攻击者用他自己的 Web 服务器替换 Web 服务器,或者对服务器管理非常幸运的缓冲区溢出,否则你没问题。

关于php - $_SERVER[REQUEST_METHOD] 是否可操作?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/347088/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com