gpt4 book ai didi

PHP $_SERVER ['HTTP_HOST' ] 转义,这看起来可以接受吗?

转载 作者:可可西里 更新时间:2023-11-01 00:38:39 25 4
gpt4 key购买 nike

我刚刚开始学习转义并开始阅读有关使用 $_SERVER['HTTP_HOST'] 由于 XSS 攻击的风险。

我想到了这个,想知道我是否可以得到一些关于我的尝试的反馈。

htmlspecialchars(
filter_var( $_SERVER[ 'HTTP_HOST' ], FILTER_SANITIZE_URL ),
ENT_QUOTES, 'UTF-8'
)

看起来还好吗?

这在很大程度上取决于这个变量的安全性,我只需要请求输入即可。

编辑:

我将在整个站点中使用它进行显示,包括基本的 anchor 引用、表单操作等。

最佳答案

不同的情况应该使用不同的转义函数,例如:

关于PHP $_SERVER ['HTTP_HOST' ] 转义,这看起来可以接受吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1462133/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com