【发布时间】:2011-12-29 07:01:05
【问题描述】:
我正在使用 $_get 进行简单的页面重定向。 我才刚刚开始学习清理用户输入,所以我想知道下面的代码是否可以。是否有针对此特定代码推荐的其他清理方法?如果是,为什么?
关于下面的代码。我检查了用户是否输入了一个值,然后在重定向之前将该值与可接受的值列表进行匹配。
$host = $_SERVER['HTTP_HOST'];
$uri = rtrim(dirname($_SERVER['PHP_SELF']), '/\\');
$PAGES = array('a', 'b', 'c', 'd', 'z');
if (empty($_GET['letter'])) {
$_GET['letter']="a";
}
if (!in_array($_GET['letter'], $PAGES)) {
$_GET['letter']="a";
}
$letter=$_GET['letter'];
$goto=$letter .".php";
header("Location: http://$host$uri/$goto");
【问题讨论】:
标签: php get security sanitization