【发布时间】:2012-04-27 12:27:46
【问题描述】:
我有一个充满网站网址的数据库,主键是网站的$_SERVER["HTTP_HOST"]。
当用户导航到...假设www.my-epic-example-url.com,它将连接数据库并使用该网站的$_SERVER["HTTP_HOST"],然后获取引用该网站的所有数据!
我想知道的是,$_SERVER["HTTP_HOST"] 的安全性如何?
可以外部修改吗?
我问的唯一原因是因为我不久前读过一篇文章(不记得它在哪里)说使用 $_SERVER 时要小心,因为它不安全......
这是真的吗?
【问题讨论】:
-
请不要以欺骗的方式关闭它,它现在是一个循环引用,因为我从Which $_SERVER variables are safe?链接到这里以获取
HTTP_HOST的详细解释。
标签: php superglobals