谢谢 最佳答案-6ren">
gpt4 book ai didi

php - $_SERVER ["REQUEST_URI"] 它安全吗?

转载 作者:行者123 更新时间:2023-11-29 06:36:01 27 4
gpt4 key购买 nike

我对这些函数有疑问:$_SERVER["REQUEST_URI"]。有人可以告诉我使用它是否安全,就像我使用它一样(这些形式我用于论坛中的新主题)?

<form name="vpid" action="<?php echo htmlspecialchars($_SERVER["REQUEST_URI"]);?>"  method="post">

谢谢

最佳答案

我要说的第一件事是,在此上下文中,您可能不需要 REQUEST_URI

如果你想让一个表单回发到当前页面,action 属性可以设置为空字符串或一个点;您不需要指定整个当前 URL。

在您确实需要它的情况下,答案是肯定的,REQUEST_URI 是安全的。

$_SERVER 中的很多值是安全的,所以谨慎一点是有好处的,但是 REQUEST_URI 是安全的,因为它代表了用于访问该站点的地址;如果地址无效,那么用户一开始就无法访问服务器。

其他 $_SERVER 字段可以被破解;欺骗 REMOTE_HOSTHTTP_REFERER 之类的东西是微不足道的,所以你永远不应该依赖它们是可靠的,但是 REQUEST_URI 应该是安全的。

不过这里最主要的是你不应该真的需要它。

关于php - $_SERVER ["REQUEST_URI"] 它安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24726223/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com