【发布时间】:2018-09-14 14:59:13
【问题描述】:
我正在尝试使用https://github.com/spatie/url 解析来自$_GET['url'] 的网址,但可以这么说,GET 返回的网址无效。
当我使用echo $_GET['url']; 时,http://localhost/blog/external-link/https://duckduckgo.com 中的https://duckduckgo.com 返回https:/duckduckgo.com。
为什么?我该如何解决?
【问题讨论】:
-
小心使用这样的方法(当它工作时)——除非目标网址在您的数据库中或被列入白名单,否则很容易使用您的网站将网址启动到随机域...