【发布时间】:2012-02-18 00:42:04
【问题描述】:
假设我们有一个网站询问用户的姓名。
然后网站将此值存储在 cookie 中,并在下一页通过 PHP 检索它并以某种方式使用它(可能页面将名称显示为文本)。
用户是否可以修改 cookie 数据以注入恶意代码?是否应该在脚本检索 cookie 数据时对其进行清理?
(这是一个假设场景。显然这里不需要 cookie。)
【问题讨论】:
-
参见手册中的WP:Cookies 和一般
$_COOKIE信息(“处理外部变量”)。
标签: php security cookies sanitization code-injection