【发布时间】:2011-05-09 09:07:36
【问题描述】:
我正在使用 $_SERVER['HTTP_REFERER'] 生成动态反向链接。
<a href="<?php echo $_SERVER['HTTP_REFERER'] ?>">Return to..blah</a>
这样做是否合理安全?
【问题讨论】:
-
安全如防止 XSS 攻击,还是安全如“将始终包含有效值”?
-
REFERER 并不总是存在,因此您的方法在某些情况下不起作用。