Ich habe eine Datenbank volle Website-URLs, die Primärschlüssel die $_SERVER["HTTP_HOST"]
der Website ist.
Wenn ein Benutzer navigiert zu ... sagen wir www.my-epic-example-url.com
, Es wird die Datenbank verbinden und verwenden Sie die $_SERVER["HTTP_HOST"]
dieser Websites, dann ruft alle Daten auf diese Website verweisen!
Was ich möchte wissen, ist, wie sicher ist $_SERVER["HTTP_HOST"]
?
Kann es von außen verändert werden?
Der einzige Grund, warum ich frage ist, weil ich einen artical vor einiger Zeit gelesen (kann nicht daran erinnern, wo es war) sagen, vorsichtig sein, wenn $ _SERVER verwenden, da es nicht sicher ist ...
Ist das wahr?
mögliche Duplikate von [Welche $ _SERVER-Variablen sind sicher?] (Http://stackoverflow.com/questions/6474783/which-server-variables-are-safe) – mellamokb
Bitte schließen Sie das nicht als Dupe, es ist jetzt eine zirkuläre Referenz, da ich aus bin Verknüpfung [Welche $ _SERVER Variablen sind sicher?] (http://stackoverflow.com/questions/6474783/which-server-variables-are-safe) für eine detaillierte Erklärung von 'HTTP_HOST' hier . – deceze