gpt4 book ai didi

php - $_SERVER ['SERVER_NAME' ] 有什么好的替代品吗?

转载 作者:可可西里 更新时间:2023-10-31 23:08:00 27 4
gpt4 key购买 nike

我在 PHP doc pages 上阅读了以下评论:

"Be warned that most contents of the Server-Array (even $_SERVER['SERVER_NAME']) are provided by the client and can be manipulated. They can also be used for injections and thus MUST be checked and treated like any other user input."

然后我在这里看到了一个话题on StackOverflow saying that $_SERVER['SERVER_NAME'] is partly server controlled .

我可以相信这个值来获取我网站的 url 吗?如果我不能真正信任 $_SERVER['SERVER_NAME'],我怎么能得到这个值呢?有哪些可能的替代方案及其利弊?

OBS: Apache、Unix 上的 PHP 5.3。

最佳答案

我通常将我网站的“真实”网址硬编码到网站配置文件中。我不会依赖 Apache“说”的内容来告诉您您的网址。您是否有多个不同的虚拟主机或服务器别名指向同一个文档根目录?

关于php - $_SERVER ['SERVER_NAME' ] 有什么好的替代品吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12319599/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com