【问题标题】:Why the $_REQUEST variable is considered insecure? [duplicate]为什么 $_REQUEST 变量被认为是不安全的? [复制]
【发布时间】:2012-09-15 07:25:34
【问题描述】:

可能重复:
Does $_REQUEST have security problem?

有人对此有可验证的引用吗?安全漏洞的环形交叉路口是什么?

【问题讨论】:

  • 因为combines$_GET$_POST$_COOKIE的内容。

标签: php security


【解决方案1】:

这是一篇小文章,您可以阅读其中的原因:

http://devlog.info/2010/02/04/why-php-request-array-is-dangerous/

从那个页面:

问题:为什么 $_REQUEST 不安全?

答案:因为它结合了 COOKIE 以及 GET 和 POST,并且 COOKIE 数据始终具有优先权,因此可能会产生危险的“粘性”变量。

【讨论】:

    猜你喜欢
    • 2014-03-26
    • 2011-08-13
    • 2014-04-04
    • 2019-02-07
    • 2014-11-05
    • 2011-08-25
    • 1970-01-01
    • 2021-02-04
    • 2012-05-18
    相关资源
    最近更新 更多