【发布时间】:2012-07-08 10:45:45
【问题描述】:
PHP 变量 $_SERVER['SERVER_NAME'] 可以伪造或伪造吗?我正计划将其用作表单发布的安全措施。我会检查以确保该变量是我的站点名称(www.example.com)。我知道 HTTP_REFERRER 可以伪造,但我不确定这个。
谢谢!
【问题讨论】:
-
无论如何它总是一样的......你的服务器。不是请求来自的服务器。
标签: php http-referer server-name